欢迎来到广汇联合(北京)认证服务有限公司【官方网站】:
客户专访
更多
员工专访
更多
联系我们

广汇联合---遵守法规,快速

 反应,增值认证,客户满意!

  热线:
13681064228
13681064228
  Q Q:
来电咨询

ISO/IEC27701标准的内容

发布时间:2020-12-22 作者:广汇联合 来源:广汇联合

ISO/IEC27701是ISO/IEC27001和ISO/IEC27002在隐私方面的扩展,并为隐私保护提供了除ISO27001和ISO27002之外的额外的指导。
标准内容全文共分为8个章节及6个附录,主要的要求和指导内容集中在第5-8章。?
第5章介绍了ISO/IEC27001中延伸出的关于PIMS的扩展要求以及本标准对PIMS的附加要求。
第6章则介绍了ISO/IEC27002中对PIMS的扩展及附加要求,这两章的内容对PII控制者和处理者均适用,行文结构和控制域与原标准一致,包含ISO/IEC27002共14个控制域、114个控制项。?
第7章为专门针对PII控制者的额外指导内容,共31个控制项。
第8章则为针对PII处理者的额外指导内容,共18个控制项,这两章均从PII的收集和处理,对PII主体的义务,Privacy by design & Privacy by default,PII的共享、传输和披露四个方面作出相应规定。?
总体而言,本标准通过第5章和第6章将ISO/IEC27002与附加的PIMS控制项通过ISO/IEC27001中PDCA的方式导入体系,形成完整的信息安全和隐私管理体系。
此外,第7章和第8章从数据生命周期的角度新增分别针对PII控制者和处理者的控制要求。同时,附录中还将本标准与GDPR、ISO/IEC29100、ISO/IEC27018及ISO/IEC29151进行了映射。

如您想更详细的了解ISO27701标准,需要ISO27701标准,请您网络搜索广汇联合,快人一步,成就管理者风范。