ISO27701-2019:隐私信息管理体系扩展要求与指南概览
需积分: 50 55 浏览量
更新于2024-07-14
2
收藏 855KB PDF 举报
ISO/IEC 27701:2019中文译本是由上海擎标信息技术服务有限公司编译的,它是一个关于隐私信息管理的扩展标准,旨在补充和细化ISO/IEC 27001和ISO/IEC 27002这两项信息安全管理体系标准。该标准关注于在处理个人信息时确保隐私保护,适用于所有涉及处理个人隐私信息(PII)的组织。
核心内容包括以下几个方面:
1. **兼容性与适用性** - 标准强调与现有管理体系的兼容性,如ISO/IEC 27001(信息安全管理体系)和ISO/IEC 27002(信息安全实践指南),提供了一套特定的要求和指南来应用于隐私信息管理场景。
2. **术语与定义** - 介绍了一些关键术语,如PII(个人识别信息)和PIMS(隐私信息管理体系),以便读者理解和应用。
3. **管理体系结构** - 标准规定了PIMS的总体结构,包括组织环境、领导、规划、运行、绩效评价以及改进等核心管理活动。
- **组织环境**:强调理解组织及其内外部环境,以及识别并满足相关方对隐私保护的需求和期望。
- **领导与承诺**:领导者应展示对隐私保护的重视,确立明确的方针,并确保组织内各部门有明确的角色、职责和权限。
- **规划**:通过风险管理、设定信息安全目标、分配资源和能力,以及制定沟通计划,确保有效实施PIMS。
- **运行与控制**:涉及信息安全风险评估、风险处理以及文件记录管理。
- **绩效评价**:通过监测、测量、分析和内部审计,定期进行管理评审,确保系统持续改进。
4. **与ISO/IEC 27001的关系** - 该标准在遵循ISO/IEC 27001框架的基础上,提供了额外的指导,帮助组织在处理个人隐私信息时符合更严格的隐私保护要求。
5. **翻译与获取** - 上海擎标信息技术服务有限公司提供翻译服务,并提供了公司的联系方式和网站,鼓励读者参与反馈和获取更多相关信息。
ISO/IEC 27701:2019中文版是企业在处理个人隐私信息时必须参考的重要标准,它为组织设计和实施有效的隐私信息管理体系提供了详尽的指导,旨在保护个人隐私并符合相关法规要求。
2022-06-09 上传
148 浏览量
2023-09-06 上传
2021-09-14 上传
2021-04-23 上传
2022-05-30 上传
guojun_100
- 粉丝: 1
- 资源: 2
最新资源
- SSM Java项目:StudentInfo 数据管理与可视化分析
- pyedgar:Python库简化EDGAR数据交互与文档下载
- Node.js环境下wfdb文件解码与实时数据处理
- phpcms v2.2企业级网站管理系统发布
- 美团饿了么优惠券推广工具-uniapp源码
- 基于红外传感器的会议室实时占用率测量系统
- DenseNet-201预训练模型:图像分类的深度学习工具箱
- Java实现和弦移调工具:Transposer-java
- phpMyFAQ 2.5.1 Beta多国语言版:技术项目源码共享平台
- Python自动化源码实现便捷自动下单功能
- Android天气预报应用:查看多城市详细天气信息
- PHPTML类:简化HTML页面创建的PHP开源工具
- Biovec在蛋白质分析中的应用:预测、结构和可视化
- EfficientNet-b0深度学习工具箱模型在MATLAB中的应用
- 2024年河北省技能大赛数字化设计开发样题解析
- 笔记本USB加湿器:便携式设计解决方案