全新个人信息管理体系(PIMS)国际标准ISO/IEC 27701详细介绍

2022-11-11 14:58

ISO27001标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的唯一参考基准,并且适用于大、中、小组织。

全新个人信息管理体系(PIMS)国际标准ISO/IEC 27701详细介绍

近日,国际标准化组织ISO和国际电工委员会IEC联合发布了全新个人信息管理体系(PIMS)国际标准ISO/IEC 27701。该标准是在隐私保护方面对 ISO/IEC 27001 和ISO/IEC 27002 的扩展,针对保护可能受到个人信息收集和处理影响的隐私提供了更多相关指南。

该标准建立在ISO/IEC 27001要求的基础之上,在隐私方面提供了必要的额外要求。规定了建立、实施、维护和持续改进隐私相关所特定的信息安全管理体系的要求。换句话说,就是保护个人信息的管理体系(以下简称PIMS)。

ISO/IEC 27701标准的正文由8个条款组成,其中:

1、条款1-4,给出了标准范围、术语、定义等

2、条款5给出了ISO 27001相关的PIMS要求

3、条款6给出了ISO 27002相关的PIMS指南

4、条款7给出了针对PII控制者的ISO 27002扩展指南

5、条款8给出了针对PII处理者的ISO 27002扩展指南

6、附录A,针对PII控制者的PIMS特定的控制目标和控制措施

7、附录B,针对PII处理者的PIMS特定的控制目标和控制措施

8、附录C,与ISO/IEC 29100的对应

9、附录D,与GDPR的对应

10、附录E,与ISO/IEC 27018和ISO/IEC 29151的对应

11、附录F,如何在ISO/IEC 27001和ISO/IEC 27002的基础上实施ISO/IEC 27701

ISO 27701的前身为ISO/IEC 27552,由ISO/IEC技术委员会ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作组开发,该工作组由来自世界各地的数据保护机构、安全机构、学术界和工业界的专家组成。

几乎每个组织都处理个人身份信息(PII),保护PII不仅是法律要求,也是社会需要。随着与隐私和数据保护相关的投诉和罚款数量的增加,对这一标准的需求现在是显而易见的。法国保护个人资料独立监察机构国家资讯及自由委员会的Matthieu Grall是SC 27的积极参与者,并对该标准的发展作出了贡献。他说,随着越来越严格的数据保护要求和法律,我们看到了对这一标准的强烈需求。此外,组织需要给他们的监管机构、合作伙伴、客户和雇员带来信任。这样的标准将有力地促进这种信任。

(m.auto-fm.com) 成立13年来,致力于提供 名优高新技术产品认定、省市工程技术研究中心认定、省市企业技术中心认定、省市工业设计中心认定、省市重点实验室认定、专精特新中小企业、专精特新“小巨人”、专利软著申请、研发费用加计扣除 认证、科技型中小企业评价入库、专利奖、科学技术奖、科技成果评价科技成果转化、ISO体系认证等服务。关注【科小泰】公众号,及时获取最新科技项目资讯!

阅读全文
免责声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。

视频专栏

Baidu
map