2023年8月,國(guó)際標(biāo)準(zhǔn)化組織(ISO)和國(guó)際電工委員會(huì)(IEC)發(fā)布了新的隱私標(biāo)準(zhǔn),旨在成為幫助組織遵守國(guó)際隱私框架和法律的基準(zhǔn)。 ISO / IEC 27701:2019是國(guó)際公認(rèn)的信息安全管理標(biāo)準(zhǔn)ISO / IEC 27001的隱私擴(kuò)展,ISO / IEC 27001已在全球獲得廣泛采用。
ISO 27701旨在由收集和處理個(gè)人身份信息(PII)的全球組織實(shí)施,其開(kāi)發(fā)目的是幫助組織遵守關(guān)鍵的隱私法,例如通用數(shù)據(jù)保護(hù)條例(GDPR)。
在過(guò)去幾年中引入的隱私法,例如GDPR,2018年的英國(guó)DPA(數(shù)據(jù)保護(hù)法)和CCPA(加利福尼亞消費(fèi)者隱私法)證明,當(dāng)局和監(jiān)管機(jī)構(gòu)正在提高基準(zhǔn)信息安全和數(shù)據(jù)隱私的門(mén)檻,以及對(duì)遭受數(shù)據(jù)泄露的不合規(guī)組織處以高額罰款。現(xiàn)在,由于因不遵守法律要求而導(dǎo)致的違規(guī)行為,組織面臨著更為嚴(yán)重的后果。
ISO 27701提供了一個(gè)框架,可以幫助組織實(shí)施,維護(hù)和不斷改進(jìn)隱私信息管理系統(tǒng)(PIMS)。它通過(guò)擴(kuò)展ISO 27001提供的要求和指南以及其建議的控制和措施來(lái)設(shè)置實(shí)施PIMS的規(guī)定。
它提出了擴(kuò)展信息安全管理系統(tǒng)(ISMS)以解決隱私管理的要求。已實(shí)施(并符合)ISO 27001的組織可以采用ISO 27701將其ISMS擴(kuò)展到PIMS中。尚未實(shí)施ISO 27001的組織可以一起實(shí)施ISO 27001和ISO 27701。
專利申請(qǐng)注冊(cè)和費(fèi)減備案有區(qū)別嗎企業(yè)投標(biāo)需要哪些資質(zhì)證書(shū) 企業(yè)投標(biāo)需要哪些資質(zhì)深圳最好的ISO14000標(biāo)志代理機(jī)構(gòu)介紹公司資不抵債最后怎么處理如何確定OHSAS18001職業(yè)健康安全管理體系認(rèn)證范圍從無(wú)到有、從小做大,售后服務(wù)認(rèn)證促進(jìn)企業(yè)良性發(fā)展一般自首和特別自首哪個(gè)判的輕ISO 22716化妝品國(guó)際標(biāo)準(zhǔn)認(rèn)證 辦理要求和適用范圍