简单问答-了解ISO27701隐私信息管理体系(信息隐私政策)

Q ISO27701是什么?

ISO/IEC 27701是国际标准化组织发布的隐私信息管理体系标准,全称《安全技术—扩展ISO/IEC 27001和ISO/IEC 27002的隐私信息管理—要求与指南》。

该标准基于PII相关组织和利益相关方要求;明确隐私影响评估的要求;针对组织作为PII控制者/PII处理者等组织角色,形成PIMS(隐私信息管理体系)。
该标准适用于所有类型和规模的组织,包括公共和私营公司、政府机构和非盈利组织。
Q ISO27701产生的背景是什么?

2018年欧盟GDPR生效,就提出了以第三方认证作为数据(特别是个人数据)传输的基础,但并未明确采信哪个标准。实际上包括GDPR在内,各国与隐私相关的法律不尽相同,加州法案,以及澳大利亚或日本等国家都有自己的法律,我国的《个人信息保护法》也于11月1日生效。因此,当前急需一种国际通行的隐私管理标准。

2021年,欧盟对第三方认证的要求做出了司法解释,其采信的第三方认证需由监管机构认可或国家认可机构认可。国家认可机构认可制度实际是IAF国际认可论坛围绕ISO相关标准确立的认可机制。ISO27701标准的推出,很大程度上可以满足各国相关隐私保护法律法规的要求。

简单问答-了解ISO27701隐私信息管理体系(信息隐私政策)

Q 国际和国内关于隐私保护的主要法律法规有哪些?

国内与隐私保护相关的法律法规包括:《中华人民共和国网络安全法》、《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》等。
国际上与隐私保护相关的法律法规包括a美国:《隐私权法》、《电子通讯隐私法》、《金融服务现代化法案》、《儿童在线隐私权保护法案》、《健康保险携带和责任法》和《有效保护隐私权的自律规范》等;b欧盟:GDPR、《关于在个人数据处理过程中保护当事人及此类数据自由流通的指令》等;c日本:《个人信息保护法》等;d加拿大:《隐私法》和《个人信息保护与电子文件法》等;e国际交流:OECD《关于保护隐私和个人数据国际流通的指南》和《APEC隐私保护框架》等。
Q ISO27701与其他标准的关系如何?

ISO/IEC 27701的框架基于ISO/IEC 27001,同样遵循了ISO的管理体系标准高层结构HLS,故与其它ISO标准有良好的兼容性,便于组织实施整合的管理体系。同时,作为ISO标准中尾数为01的要求类标准,其有助于构建持续改进的管理框架。
Q ISO27701的核心术语PII、PII控制者和PII处理者是什么含义?

PII:个人可识别信息 Personally identifiable information (PII)注:也译作个人身份信息(a) 可用于识别此类信息相关的 PII 主体的任何信息;(b) 直接或间接链接到 PII 主体的信息;
PII控制者:确定处理个人可识别信息 (PII) 的目的和手段隐私利益相关者(或隐私利益相关者们),但不包括出于个人目的使用数据的自然人;
PII处理者:代表并按照 PII 控制者的说明处理个人可识别信息 (PII) 的隐私利益相关者。
Q ISO27701适合于哪些组织?

ISO/IEC 27701适用于所有组织,无论其规模、行业或业务性质如何。
Q 实施ISO27701有什么价值?

隐私信息管理体系提供了一套一致的隐私实践(即控制),可以根据任何隐私法进行映射。实施ISO27701可以提高组织管理数据安全和隐私风险的能力,同时减轻组织合规负担、降低组织合规风险,帮助企业提供尽职证明,传达可信度,获得更多业务机会。
Q 组织申请ISO27701有什么前提?

正式认证前,组织应已建立同时满足ISO/IEC27001标准的信息安全管理体系及ISO/IEC 27701标准的隐私信息管理体系,且体系运行时间需不少于三个月。
Q ISO27701标准的架构如何?

ISO/IEC 27701标准第1章到至第4章,给出了标准的范围、引用文件、术语和定义以及总则。
标准管理要求分布在第5章至第8章,其中第5章为ISO/IEC 27001的要求关于PII相关的扩展,第6章为ISO/IEC 27002的要求关于PII相关的扩展,第7章为针对PII控制者角色的管理要求,第8章为针对PII处理者角色的管理要求。
附录A-F给出了特定的控制目标与控制措施以及与其他标准和法规的映射关系。
Q 实施ISO27701需要组织的哪些部门参与?

实施ISO/IEC 27701至少需要组织业务部门、技术研发部门、客户服务部门、信息安全部门和法务部门参与。
Q 组织实施ISO27701的步骤有哪些?

实施ISO/IEC 27701的步骤包括风险评估、隐私影响分析、内审及管理评审。
Q ISO27701认证有哪些流程,初次获证一般需要多长时间?

ISO/IEC 27701的认证流程与ISO/IEC 27001保持一致,分为一阶段审核及二阶段审核,认证项目的周期由一阶段审核进场至证书发出约为四周。
Q 企业获得ISO27701证书后如何维持证书有效性?

维持ISO/IEC 27701证书的的有效性需接受每年一次的监督审核,每次监督审核之间的时间间隔不超过12个月,自获证后的第三年为再认证审核,换发新的认证证书。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2024年2月11日 上午8:10
下一篇 2024年2月11日 上午8:28

相关推荐

  • 科研项目后评价管理办法

    科研项目后评价管理办法 为规范科研项目后评价工作,提高科研项目的质量和效率,根据《中华人民共和国科学技术发展法》等相关法律法规,我们制定了《科研项目后评价管理办法》。 一、适用范围…

    科研百科 2025年5月11日
    0
  • 内蒙古兴安盟司法局机关党委召开律师行业党建工作推进会(兴安盟司法局工作人员名单)

    为贯彻落实中组部、司法部党组《关于全面加强新时代律师行业党的建设工作的意见》和全区律师行业党组织书记示范培训班精神,2019年8月14日,兴安盟司法局机关党委召开律师行业党建工作推…

    科研百科 2023年10月13日
    201
  • 项目管理土建

    项目管理土建 在项目的执行过程中,土建工程是一个不可或缺的部分。它包括建筑、装修、安装和维护等各个环节,涉及到房屋结构、设备设施、管道系统等方面的建设和维护。 土建工程的质量对于项…

    科研百科 2025年7月26日
    0
  • 开源office办公软件

    开源Office办公软件: 让工作更高效 随着数字化时代的到来,办公软件已经成为了我们日常生活中不可或缺的一部分。然而,传统的Office办公软件在安全性、稳定性和可扩展性等方面存…

    科研百科 2024年10月23日
    1
  • 项目管理系统 招投标

    项目管理系统在软件开发行业中越来越受到重视。随着项目的不断增多,传统的手动管理方法已经无法满足现代项目的需求。因此,开发一款高效、可靠的项目管理系统变得非常重要。 招投标是项目管理…

    科研百科 2025年6月10日
    1
  • 客户关系的管理办法包括(怎样客户关系管理)

    客户关系管理(CRM)是一种管理客户信息和需求的技术,可以帮助企业更好地了解客户, 提供个性化的服务, 提高客户满意度和忠诚度。在这篇文章中,我们将探讨客户关系管理的重要性, 介绍…

    科研百科 2024年6月5日
    94
  • 项目管理 系统(管理项目管理系统)

    管理项目管理系统管理项目管理系统有它的功能、作用、用法、重要性、专业定位、地位等,由于这个专业往往是“必选”,所以一定要去参加各类考试。很多学生在面对招生计划的时候,总是选择了不参…

    科研百科 2024年9月29日
    25
  • 中华人民共和国深圳海事局深圳辖区船舶动态 智能管理系统数据项目A包:数据管理平台公开招标公告

    深圳市瑞凝信招标咨询有限公司受中华人民共和国深圳海事局委托,根据《中华人民共和国政府采购法》等有关规定,现对深圳辖区船舶动态监管智能管理系统数据项目A包:数据管理平台进行公开招标,…

    科研百科 2022年7月5日
    229
  • 船山区卫计局召开避孕药具管理干部培训会议

    船山区卫计局召开避孕药具管理干部培训会议 10月30日,船山区避孕药具管理干部培训会议在区卫计局召开,船山区各乡镇卫生院、卫计办及两园区相关工作人员参加会议。船山区卫计局党组成员、…

    科研百科 2023年1月18日
    322
  • 项目管理开源项目

    项目管理在开源项目中的重要性 开源项目是一种基于开源协议的项目,这些协议允许其他人自由地使用、修改和分发代码。由于其开源性质,这些项目往往需要高效的项目管理来确保项目的顺利完成。本…

    科研百科 2024年10月30日
    2