2019年8月,ISO組織正式發布了新國際標準ISO/IEC 27701,安全技術-擴展的ISO/IEC 27001和ISO/IEC 27002-隱私信息管理要求和指南。
        ISO 27701的前身為ISO/IEC 27552,由ISO/IEC技術委員會ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開發,該工作組由來自世界各地的數據保護機構、安全機構、學術界和工業界的專家組成。
        該標準建立在ISO/IEC 27001要求的基礎之上,在隱私方面提供了必要的額外要求。規定了建立、實施、維護和持續改進隱私相關所特定的信息安全管理體系的要求。換句話說,就是保護個人信息的管理體系(以下簡稱PIMS)。ISO/IEC 27701標準的正文由8個條款組成,其中:
        條款1-4,標準范圍、術語、定義等
        條款5,ISO 27001相關的PIMS要求
        條款6,ISO 27002相關的PIMS指南
        條款7,針對PII控制者的ISO 27002擴展指南
        條款8,針對PII處理者的ISO 27002擴展指南
        附錄A,針對PII控制者的PIMS特定的控制目標和控制措施
        附錄B,針對PII處理者的PIMS特定的控制目標和控制措施
        附錄C,與ISO/IEC 29100的對應
        附錄D,與GDPR的對應
        附錄E,與ISO/IEC 27018和ISO/IEC 29151的對應
        附錄F,如何在ISO/IEC 27001和ISO/IEC 27002的基礎上實施ISO/IEC 27701
        幾乎每個組織都處理個人身份信息(PII),保護PII不僅是法律要求,也是社會需要。隨著與隱私和數據保護相關的投訴和罰款數量的增加,對這一標準的需求現在是顯而易見的。法國保護個人資料獨立監察機構國家資訊及自由委員會的Matthieu Grall是SC 27的積極參與者,并對該標準的發展作出了貢獻。他說,隨著越來越嚴格的數據保護要求和法律,我們看到了對這一標準的強烈需求。此外,組織需要給他們的監管機構、合作伙伴、客戶和雇員帶來信任。這樣的標準將有力地促進這種信任。
如果企業想做驗廠輔導,不妨考慮一下創思維驗廠網,創思維驗廠網是專業的驗廠咨詢、認證輔導公司,已經為全國各地上萬家企業服務過,在全國多處設有辦事處,會就近安排老師進場輔導,我們的輔導原則是幫助企業通過驗廠,一切以合同條款為準,不亂收費,并盡可能為企業節約成本,通過后付款!
       
 
相關資訊
- 
            
浙江外貿增加4% 驗廠難辦嗎?
2017-08-02 - 
            
有關于ETI一些工資問題
2017-08-02 - 
            
人權驗廠、反恐驗廠、質量體系/品質驗廠的驗廠小技巧和知識點
2017-12-18 - 
            
Kmart驗廠有三種審核類型的區分
2017-08-31 - 
            
蘋果發供應商責任報告出現多起雇傭童工案例
2017-08-02 - 
            
驗廠咨詢公司幫助客戶在最快的時間和最低的成本中通過
2017-08-02 - 
            
進行深圳ICTI驗廠前要注意什么問題
2017-08-31 - 
            
ISO證書上帶有認可標志與未帶認可標志的區別有哪些?
2020-10-22 - 
            
驗廠咨詢教大家選擇正確的滅火器
2017-08-02 - 
            
高端鞋類客戶驗廠要求非常嚴格
2017-08-02 








