<i id="rzrzx"><menuitem id="rzrzx"><big id="rzrzx"></big></menuitem></i>

<form id="rzrzx"><nobr id="rzrzx"><progress id="rzrzx"></progress></nobr></form>
<noframes id="rzrzx">

    <noframes id="rzrzx">

    <form id="rzrzx"></form>

            <address id="rzrzx"><th id="rzrzx"><th id="rzrzx"></th></th></address>

            認證咨詢

            業務范圍:鄭州iso認證咨詢 河南iso質量認證咨詢 iso質量認證咨詢機構|聯系我們

            更多>>聯系我們

            鄭州市眾智認證服務有限公司

            公司服務電話:0371-67930482

            公司電話總機:0371-67935980

            總機接線員分機:0      傳真分機:611

            業務扣扣:2053318465

            公司郵箱:13333818466@189.cn

            當前位置:首頁 > 新聞中心

            ISO發布最新國際標準ISO27701

            文章來源:鄭州市眾智認證服務有限公司 日期:2019/8/14 點擊數:
            2019年8月,ISO組織正式發布了ISO/IEC27701,安全技術-擴展的ISO/IEC27001和ISO/IEC27002-隱私信息管理要求和指南。
            該標準建立在ISO/IEC27001要求的基礎之上,在隱私方面提供了必要的額外要求。規定了建立、實施、維護和持續改進隱私相關所特定的信息安全管理體系的要求。換句話說,就是保護個人信息的管理體系(以下簡稱PIMS)。ISO/IEC27701標準的正文由8個條款組成,其中:
            條款1-4,給出了標準范圍、術語、定義等
            條款5給出了ISO27001相關的PIMS要求
            條款6給出了ISO27002相關的PIMS指南
            條款7給出了針對PII控制者的ISO27002擴展指南
            條款8給出了針對PII處理者的ISO27002擴展指南
            附錄A,針對PII控制者的PIMS特定的控制目標和控制措施
            附錄B,針對PII處理者的PIMS特定的控制目標和控制措施
            附錄C,與ISO/IEC29100的對應
            附錄D,與GDPR的對應
            附錄E,與ISO/IEC27018和ISO/IEC29151的對應
            附錄F,如何在ISO/IEC27001和ISO/IEC27002的基礎上實施ISO/IEC27701
            ISO27701的前身為ISO/IEC27552,由ISO/IEC技術委員會ISO/IECJTC1/SC27,Informationsecurity,cybersecurityandprivacyprotection第五工作組開發,該工作組由來自世界各地的數據保護機構、安全機構、學術界和工業界的專家組成。
            幾乎每個組織都處理個人身份信息(PII),保護PII不僅是法律要求,也是社會需要。隨著與隱私和數據保護相關的投訴和罰款數量的增加,對這一標準的需求現在是顯而易見的。法國保護個人資料獨立監察機構國家資訊及自由委員會的MatthieuGrall是SC27的積極參與者,并對該標準的發展作出了貢獻。他說,隨著越來越嚴格的數據保護要求和法律,我們看到了對這一標準的強烈需求。此外,組織需要給他們的監管機構、合作伙伴、客戶和雇員帶來信任。這樣的標準將有力地促進這種信任。


            ISO27701

            性亚洲TV