iso27701是什么?
ISO27701的全稱(chēng)叫“個(gè)人隱私信息管理體系”(簡(jiǎn)稱(chēng):PIMS)。該標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對(duì)個(gè)人隱私權(quán)的各種風(fēng)險(xiǎn)。它也是基于ISO/IEC27001:2013信息安全管理體系基礎(chǔ)上建立、實(shí)施的擴(kuò)展管理體系。
ISO27701體系標(biāo)準(zhǔn)是ISO27001體系的擴(kuò)展,這一點(diǎn)可以說(shuō)明,只要企業(yè)做過(guò)ISO27001體系認(rèn)證,通過(guò)iso27701認(rèn)證的公司,再做ISO27701體系認(rèn)證就非常方便了。針對(duì)個(gè)人信息安全的認(rèn)證,適合金融、保險(xiǎn)行業(yè)的要求,也是一個(gè)趨勢(shì)吧!
1、公司資質(zhì)
2、體系文件(一級(jí)和二級(jí)文件,至少包含SOA文件和程序文件)
3、包含PIMS特殊要求的信息安全風(fēng)險(xiǎn)評(píng)估資料(至少有風(fēng)險(xiǎn)評(píng)估計(jì)劃、風(fēng)險(xiǎn)處置計(jì)劃和殘余風(fēng)險(xiǎn)報(bào)告)
4、適用PIMS要求的法律法規(guī)清單
5、公司場(chǎng)景與角色識(shí)別表
6、PII識(shí)別處理PII信息流涉及的信息系統(tǒng)、存儲(chǔ)介質(zhì)等清單
7、PII影響評(píng)估報(bào)告
以上資料,需要在現(xiàn)場(chǎng)審核完成后提交。
具體詳細(xì)了解:請(qǐng)咨詢?cè)诰€客服,或電話:400-016-9000
電話:400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區(qū)廣渠門(mén)內(nèi)大街45號(hào)D座5層