简单问答-了解ISO27701隐私信息管理体系(信息隐私政策)

Q ISO27701是什么?

ISO/IEC 27701是国际标准化组织发布的隐私信息管理体系标准,全称《安全技术—扩展ISO/IEC 27001和ISO/IEC 27002的隐私信息管理—要求与指南》。

该标准基于PII相关组织和利益相关方要求;明确隐私影响评估的要求;针对组织作为PII控制者/PII处理者等组织角色,形成PIMS(隐私信息管理体系)。
该标准适用于所有类型和规模的组织,包括公共和私营公司、政府机构和非盈利组织。
Q ISO27701产生的背景是什么?

2018年欧盟GDPR生效,就提出了以第三方认证作为数据(特别是个人数据)传输的基础,但并未明确采信哪个标准。实际上包括GDPR在内,各国与隐私相关的法律不尽相同,加州法案,以及澳大利亚或日本等国家都有自己的法律,我国的《个人信息保护法》也于11月1日生效。因此,当前急需一种国际通行的隐私管理标准。

2021年,欧盟对第三方认证的要求做出了司法解释,其采信的第三方认证需由监管机构认可或国家认可机构认可。国家认可机构认可制度实际是IAF国际认可论坛围绕ISO相关标准确立的认可机制。ISO27701标准的推出,很大程度上可以满足各国相关隐私保护法律法规的要求。

简单问答-了解ISO27701隐私信息管理体系(信息隐私政策)

Q 国际和国内关于隐私保护的主要法律法规有哪些?

国内与隐私保护相关的法律法规包括:《中华人民共和国网络安全法》、《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》等。
国际上与隐私保护相关的法律法规包括a美国:《隐私权法》、《电子通讯隐私法》、《金融服务现代化法案》、《儿童在线隐私权保护法案》、《健康保险携带和责任法》和《有效保护隐私权的自律规范》等;b欧盟:GDPR、《关于在个人数据处理过程中保护当事人及此类数据自由流通的指令》等;c日本:《个人信息保护法》等;d加拿大:《隐私法》和《个人信息保护与电子文件法》等;e国际交流:OECD《关于保护隐私和个人数据国际流通的指南》和《APEC隐私保护框架》等。
Q ISO27701与其他标准的关系如何?

ISO/IEC 27701的框架基于ISO/IEC 27001,同样遵循了ISO的管理体系标准高层结构HLS,故与其它ISO标准有良好的兼容性,便于组织实施整合的管理体系。同时,作为ISO标准中尾数为01的要求类标准,其有助于构建持续改进的管理框架。
Q ISO27701的核心术语PII、PII控制者和PII处理者是什么含义?

PII:个人可识别信息 Personally identifiable information (PII)注:也译作个人身份信息(a) 可用于识别此类信息相关的 PII 主体的任何信息;(b) 直接或间接链接到 PII 主体的信息;
PII控制者:确定处理个人可识别信息 (PII) 的目的和手段隐私利益相关者(或隐私利益相关者们),但不包括出于个人目的使用数据的自然人;
PII处理者:代表并按照 PII 控制者的说明处理个人可识别信息 (PII) 的隐私利益相关者。
Q ISO27701适合于哪些组织?

ISO/IEC 27701适用于所有组织,无论其规模、行业或业务性质如何。
Q 实施ISO27701有什么价值?

隐私信息管理体系提供了一套一致的隐私实践(即控制),可以根据任何隐私法进行映射。实施ISO27701可以提高组织管理数据安全和隐私风险的能力,同时减轻组织合规负担、降低组织合规风险,帮助企业提供尽职证明,传达可信度,获得更多业务机会。
Q 组织申请ISO27701有什么前提?

正式认证前,组织应已建立同时满足ISO/IEC27001标准的信息安全管理体系及ISO/IEC 27701标准的隐私信息管理体系,且体系运行时间需不少于三个月。
Q ISO27701标准的架构如何?

ISO/IEC 27701标准第1章到至第4章,给出了标准的范围、引用文件、术语和定义以及总则。
标准管理要求分布在第5章至第8章,其中第5章为ISO/IEC 27001的要求关于PII相关的扩展,第6章为ISO/IEC 27002的要求关于PII相关的扩展,第7章为针对PII控制者角色的管理要求,第8章为针对PII处理者角色的管理要求。
附录A-F给出了特定的控制目标与控制措施以及与其他标准和法规的映射关系。
Q 实施ISO27701需要组织的哪些部门参与?

实施ISO/IEC 27701至少需要组织业务部门、技术研发部门、客户服务部门、信息安全部门和法务部门参与。
Q 组织实施ISO27701的步骤有哪些?

实施ISO/IEC 27701的步骤包括风险评估、隐私影响分析、内审及管理评审。
Q ISO27701认证有哪些流程,初次获证一般需要多长时间?

ISO/IEC 27701的认证流程与ISO/IEC 27001保持一致,分为一阶段审核及二阶段审核,认证项目的周期由一阶段审核进场至证书发出约为四周。
Q 企业获得ISO27701证书后如何维持证书有效性?

维持ISO/IEC 27701证书的的有效性需接受每年一次的监督审核,每次监督审核之间的时间间隔不超过12个月,自获证后的第三年为再认证审核,换发新的认证证书。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2024年2月11日 上午8:10
下一篇 2024年2月11日 上午8:28

相关推荐

  • 合同太多太乱?进度难以跟进?这6个合同管理软件我劝你试一试!

    目前市面上合同管理软件的种类繁多,如何选择一款适合自己的合同管理软件成为许多人关注的话题。 其实,合同管理软件没有所谓最好,只有最适合的。 判断合同管理软件是否好用要从以下几个方面…

    科研百科 2023年11月20日
    144
  • 基坑工程项目管理系统

    基坑工程项目管理系统: 实现项目管理的高效与规范 基坑工程是一种重要的基础设施工程,主要用于建设地下基础结构,包括基础坑道、基础池、基础地下结构等部分。基坑工程项目管理系统是一种用…

    科研百科 2025年1月6日
    1
  • 科研项目简介

    科研项目简介 近年来,随着科技的飞速发展,科研项目已成为推动社会进步和解决人类问题的重要手段。本文将介绍一个最新的科研项目,旨在解决人类面临的环境问题。 该科研项目名为“气候变化与…

    科研百科 2025年2月5日
    0
  • 国有企业项目管理办法

    国有企业项目管理办法 为加强国有企业项目的管理,提高项目管理水平和效率,确保项目的质量、安全和进度,我们制定了《国有企业项目管理办法》。 该办法明确了项目管理的范围和职责,包括项目…

    科研百科 2024年5月25日
    168
  • 完成教科研项目

    完成教科研项目 完成教科研项目是每个学生都应该完成的一项任务,也是作为一名教师必须要求的。完成教科研项目不仅可以提高学生的学术能力,还可以培养学生的创新思维和实践能力。 在完成教科…

    科研百科 2025年2月27日
    0
  • 房地产法规详解:购房合同、物业管理等权益保障一网打尽(房地产合同法律法规)

    随着国民经济的高速发展,房地产市场也日益繁荣。为了保护购房者的合法权益,我国制定了一系列的房地产法规,其中包括购房合同和物业管理等方面的规定。本文将对这些法规进行详解,以帮助读者更…

    科研百科 2025年1月12日
    4
  • 工程总承包(EPC、PMC等)的概念(工程总承包epc的概念内涵)

    工程总承包这种方式在目前的国内正处于实践和发展中,人们对工程总承包的概念尚缺乏足够的认识。一般人会简单地认为,工程总承包就是先签一个总包合同,然后再压低价格全部分包出去。甚至有人错…

    科研百科 2022年7月4日
    581
  • 国外科研项目基金申请

    国外科研项目基金申请 近年来,随着全球化的不断推进,各国之间的科技交流和合作也越来越频繁。在这样的背景下,国外科研项目基金申请逐渐成为了一种常见的申请方式。本文将介绍国外科研项目基…

    科研百科 2025年4月3日
    1
  • 以加强机关党建为引领提高党校办学质量(推动党校工作高质量发展)

    来源:学习时报 原标题:以加强机关党建为引领提高党校办学质量 习近平总书记在中央和国家机关党的建设工作会议上指出,只有与时俱进、改革创新,勇于探索实践、善于总结经验,机关党建工作才…

    科研百科 2023年1月7日
    240
  • 疫情管理系统课程项目

    疫情管理系统课程项目 随着全球疫情的不断变化,管理系统已经成为了一个必不可少的工具。在这个特殊的时期,学校、医院和其他组织需要一种高效的工具来帮助他们应对疫情。因此,我们开始了一项…

    科研百科 2024年12月26日
    0