ISO 27701認證標準通過PMS的擴展以及與隱私相關(guān)的控制來增強現(xiàn)有的信息安全管理體系(SMS),簡化復(fù)雜重疊隱私法的管理,創(chuàng)建一個以證據(jù)為基礎(chǔ)的隱私計劃,并通過公認的認證形式表明該計劃的合規(guī)性,并作為潛在的GDPR合規(guī)性的基礎(chǔ)。
現(xiàn)在發(fā)布的ISO 27701認證標準還實現(xiàn)了其他一些目的。一方面,它充當PIMS與ISMS或ISO 27001之間關(guān)系和連接的概述。它還詳述了所需的功能,并列出了PIMS數(shù)據(jù)處理器和控制器的隱私控制。在更大范圍內(nèi),ISO 27701認證將信息隱私要求映射到相關(guān)的ISO標準和GDPR。
它適用于所有類型和規(guī)模的組織,包括公有和私營公司、政府實體和非營利組織,在信息安全管理體系(ISMS)中實施PII。
該標準設(shè)計的目的在于借助更多的要求增強現(xiàn)有ISMS,以建立、實施、維護和持續(xù)改進隱私信息管理體系(PIMS)。標準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個人隱私權(quán)面臨的風險。
ISO/IEC 27701認證的優(yōu)勢有哪些
1、在利益相關(guān)方之間提供透明度
2、有助于增強信任
3、提供更具協(xié)作性的方法
4、更有效的業(yè)務(wù)協(xié)議
5、更清晰的角色和職責
6、通過與ISO/IEC 27001相結(jié)合減少復(fù)雜性
符合ISO 27701認證首先要求符合ISO 27001的要求。他們旨在相互補充。遵循ISO 27701認證要求的組織將創(chuàng)建有關(guān)其如何處理PII的書面證據(jù),可用于促進與PII的處理相關(guān)的業(yè)務(wù)伙伴的協(xié)議,并闡明組織與其他利益相關(guān)者的PII的處理。盡管GDPR尚無認可的認證方法,但根據(jù)最近的報道,ISO 27701認證可能會在不久的將來改變這一現(xiàn)狀。

