ISO27701是什么
ISO27701隐私信息安全管理体系,是ISO标准化组织和IEC电工委员会联合发布的隐私信息管理体系标准,它是对ISO27001信息安全管理体系的扩展,受到认证。
ISO27701通过对隐私保护的控制对ISO27001进行补充,有效协助组织对隐私风险进行识别、分析、采取措施,确保符合隐私保护合规要求,对风险降到可接受水平并维持该水平,帮助组织建立完善的隐私信息管理体系,实现有效的隐私管理。
适用于各个行业类别,涉及信息领域服务的任何大型或小型组织都可以申请认证
ISO27701认证价值
-
01
满足合规要求
通过明确对生命周期的隐私保护要求,可以明确隐私保护管理合规目标,减轻组织合规负担的同时降低组织合规风险。
-
02
完善数据安全能力和风险管理
通过流程分析,在流程的输入,输出,控制各个环节中,识别、分析、验证隐私保护需求,减少甚至消除泄露的风险
-
03
增强对个人信息管理的信任
可以降低合规沟通成本,有助于向公众传达组织的可信度
ISO27701申请条件
企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件
申请方已按照ISO27701标准要求建立体系并实施运行3个月以上
至少完成一次数据保护/隐私影响评估、内部审核,并进行了管理评审
体系运行期间及建立体系前一年未受到主管部门行政处罚