没有通过ISO27001认证可以申请ISO27701认证吗?
发布时间:2020-09-19 作者:广汇联合 来源:广汇联合
答案是:可以申请。
正在实施或具有符合ISO27001的ISMS(信息安全管理系统的组织应该发现,可以直接使用ISO27701扩展其安全性工作,包括对个人数据/PII(个人身份信息)的处理。
那些没有ISMS的企业可以将ISO27001和ISO27701一起作为一个项目实施,从而定义管理系统的范围以覆盖其数据处理活动。
这是因为ISO27701被设计为可用于所有数据控制器和数据处理器,是基于ISO27001框架构建的,因此不管企业是否已实现ISO27001,两个体系可以同时实现或先后实现添加。
所以想要申请ISO27701认证的企业大可不必太担心,按照之前介绍的流程和资料做好准备就好。