近年來,全球各國政府及機構,紛紛頒布相關法律法規(guī)、標準規(guī)范,對數(shù)據(jù)安全與隱私保護相關問題進行嚴格的規(guī)范與引導。2019年8月6日,國際標準化組織ISO和國際電工委員會IEC正式對外發(fā)布ISO/IEC 27701隱私信息管理體系標準。
ISO/IEC 27701隱私信息管理體系標準的發(fā)布,意味著個人信息與隱私保護在全球范圍內有了全新的一致性標準。ISO27701認證為企業(yè)和其他組織提供了一個國際通用的隱私信息管理工具,對于降低企業(yè)隱私合規(guī)難度,便利企業(yè)提供合規(guī)證明,增強社會各方對企業(yè)的信任程度具有重要意義。
ISO/IEC 27701認證適用于各個行業(yè)類別,涉及信息領域服務的任何大型或小型組織都可以申請認證。
該標準設計的目的在于借助更多的要求增強現(xiàn)有ISMS,以建立、實施、維護和持續(xù)改進隱私信息管理體系(PIMS)。標準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個人隱私權面臨的風險。
ISO/IEC 27701認證申請條件
1、企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件。
2、申請方已按照ISO27701標準要求建立體系并實施運行3個月以上。
3、至少完成一次數(shù)據(jù)保護/隱私影響評估、內部審核,并進行了管理評審。
4、體系運行期間及建立體系前一年內未受到主管部門行政處罰。

