ISO27001標(biāo)準(zhǔn)于1993年由英國(guó)貿(mào)易工業(yè)部立項(xiàng),于1995年英國(guó)首次出版BS 7799-1:1995《信息安全管理實(shí)施細(xì)則》,它提供了一套綜合的、由信息安全最佳慣例組成的實(shí)施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小組織。
近日,國(guó)際標(biāo)準(zhǔn)化組織ISO和國(guó)際電工委員會(huì)IEC聯(lián)合發(fā)布了全新個(gè)人信息管理體系(PIMS)國(guó)際標(biāo)準(zhǔn)ISO/IEC 27701。該標(biāo)準(zhǔn)是在隱私保護(hù)方面對(duì) ISO/IEC 27001 和ISO/IEC 27002 的擴(kuò)展,針對(duì)保護(hù)可能受到個(gè)人信息收集和處理影響的隱私提供了更多相關(guān)指南。
該標(biāo)準(zhǔn)建立在ISO/IEC 27001要求的基礎(chǔ)之上,在隱私方面提供了必要的額外要求。規(guī)定了建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私相關(guān)所特定的信息安全管理體系的要求。換句話說,就是保護(hù)個(gè)人信息的管理體系(以下簡(jiǎn)稱PIMS)。
ISO/IEC 27701標(biāo)準(zhǔn)的正文由8個(gè)條款組成,其中:
1、條款1-4,給出了標(biāo)準(zhǔn)范圍、術(shù)語、定義等
2、條款5給出了ISO 27001相關(guān)的PIMS要求
3、條款6給出了ISO 27002相關(guān)的PIMS指南
4、條款7給出了針對(duì)PII控制者的ISO 27002擴(kuò)展指南
5、條款8給出了針對(duì)PII處理者的ISO 27002擴(kuò)展指南
6、附錄A,針對(duì)PII控制者的PIMS特定的控制目標(biāo)和控制措施
7、附錄B,針對(duì)PII處理者的PIMS特定的控制目標(biāo)和控制措施
8、附錄C,與ISO/IEC 29100的對(duì)應(yīng)
9、附錄D,與GDPR的對(duì)應(yīng)
10、附錄E,與ISO/IEC 27018和ISO/IEC 29151的對(duì)應(yīng)
11、附錄F,如何在ISO/IEC 27001和ISO/IEC 27002的基礎(chǔ)上實(shí)施ISO/IEC 27701
ISO 27701的前身為ISO/IEC 27552,由ISO/IEC技術(shù)委員會(huì)ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開發(fā),該工作組由來自世界各地的數(shù)據(jù)保護(hù)機(jī)構(gòu)、安全機(jī)構(gòu)、學(xué)術(shù)界和工業(yè)界的專家組成。
幾乎每個(gè)組織都處理個(gè)人身份信息(PII),保護(hù)PII不僅是法律要求,也是社會(huì)需要。隨著與隱私和數(shù)據(jù)保護(hù)相關(guān)的投訴和罰款數(shù)量的增加,對(duì)這一標(biāo)準(zhǔn)的需求現(xiàn)在是顯而易見的。法國(guó)保護(hù)個(gè)人資料獨(dú)立監(jiān)察機(jī)構(gòu)國(guó)家資訊及自由委員會(huì)的Matthieu Grall是SC 27的積極參與者,并對(duì)該標(biāo)準(zhǔn)的發(fā)展作出了貢獻(xiàn)。他說,隨著越來越嚴(yán)格的數(shù)據(jù)保護(hù)要求和法律,我們看到了對(duì)這一標(biāo)準(zhǔn)的強(qiáng)烈需求。此外,組織需要給他們的監(jiān)管機(jī)構(gòu)、合作伙伴、客戶和雇員帶來信任。這樣的標(biāo)準(zhǔn)將有力地促進(jìn)這種信任。
科泰集團(tuán)(m.qiyeqqexmail.cn) 成立13年來,致力于提供高新技術(shù)企業(yè)認(rèn)定、名優(yōu)高新技術(shù)產(chǎn)品認(rèn)定、省市工程技術(shù)研究中心認(rèn)定、省市企業(yè)技術(shù)中心認(rèn)定、省市工業(yè)設(shè)計(jì)中心認(rèn)定、省市重點(diǎn)實(shí)驗(yàn)室認(rèn)定、專精特新中小企業(yè)、專精特新“小巨人”、專利軟著申請(qǐng)、研發(fā)費(fèi)用加計(jì)扣除、兩化融合貫標(biāo)認(rèn)證、科技型中小企業(yè)評(píng)價(jià)入庫、專利獎(jiǎng)、科學(xué)技術(shù)獎(jiǎng)、科技成果評(píng)價(jià)、科技成果轉(zhuǎn)化、ISO體系認(rèn)證等服務(wù)。關(guān)注【科小泰】公眾號(hào),及時(shí)獲取最新科技項(xiàng)目資訊!