驗(yàn)廠動(dòng)態(tài)
您現(xiàn)在的位置:網(wǎng)站首頁 ? 資訊中心 ? 驗(yàn)廠動(dòng)態(tài)
2019年8月,ISO組織正式發(fā)布了新國(guó)際標(biāo)準(zhǔn)ISO/IEC 27701,安全技術(shù)-擴(kuò)展的ISO/IEC 27001和ISO/IEC 27002-隱私信息管理要求和指南。
ISO 27701的前身為ISO/IEC 27552,由ISO/IEC技術(shù)委員會(huì)ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開發(fā),該工作組由來自世界各地的數(shù)據(jù)保護(hù)機(jī)構(gòu)、安全機(jī)構(gòu)、學(xué)術(shù)界和工業(yè)界的專家組成。
該標(biāo)準(zhǔn)建立在ISO/IEC 27001要求的基礎(chǔ)之上,在隱私方面提供了必要的額外要求。規(guī)定了建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私相關(guān)所特定的信息安全管理體系的要求。換句話說,就是保護(hù)個(gè)人信息的管理體系(以下簡(jiǎn)稱PIMS)。ISO/IEC 27701標(biāo)準(zhǔn)的正文由8個(gè)條款組成,其中:
條款1-4,標(biāo)準(zhǔn)范圍、術(shù)語、定義等
條款5,ISO 27001相關(guān)的PIMS要求
條款6,ISO 27002相關(guān)的PIMS指南
條款7,針對(duì)PII控制者的ISO 27002擴(kuò)展指南
條款8,針對(duì)PII處理者的ISO 27002擴(kuò)展指南
附錄A,針對(duì)PII控制者的PIMS特定的控制目標(biāo)和控制措施
附錄B,針對(duì)PII處理者的PIMS特定的控制目標(biāo)和控制措施
附錄C,與ISO/IEC 29100的對(duì)應(yīng)
附錄D,與GDPR的對(duì)應(yīng)
附錄E,與ISO/IEC 27018和ISO/IEC 29151的對(duì)應(yīng)
附錄F,如何在ISO/IEC 27001和ISO/IEC 27002的基礎(chǔ)上實(shí)施ISO/IEC 27701
幾乎每個(gè)組織都處理個(gè)人身份信息(PII),保護(hù)PII不僅是法律要求,也是社會(huì)需要。隨著與隱私和數(shù)據(jù)保護(hù)相關(guān)的投訴和罰款數(shù)量的增加,對(duì)這一標(biāo)準(zhǔn)的需求現(xiàn)在是顯而易見的。法國(guó)保護(hù)個(gè)人資料獨(dú)立監(jiān)察機(jī)構(gòu)國(guó)家資訊及自由委員會(huì)的Matthieu Grall是SC 27的積極參與者,并對(duì)該標(biāo)準(zhǔn)的發(fā)展作出了貢獻(xiàn)。他說,隨著越來越嚴(yán)格的數(shù)據(jù)保護(hù)要求和法律,我們看到了對(duì)這一標(biāo)準(zhǔn)的強(qiáng)烈需求。此外,組織需要給他們的監(jiān)管機(jī)構(gòu)、合作伙伴、客戶和雇員帶來信任。這樣的標(biāo)準(zhǔn)將有力地促進(jìn)這種信任。
如果企業(yè)想做驗(yàn)廠輔導(dǎo),不妨考慮一下創(chuàng)思維驗(yàn)廠網(wǎng),創(chuàng)思維驗(yàn)廠網(wǎng)是專業(yè)的驗(yàn)廠咨詢、認(rèn)證輔導(dǎo)公司,已經(jīng)為全國(guó)各地上萬家企業(yè)服務(wù)過,在全國(guó)多處設(shè)有辦事處,會(huì)就近安排老師進(jìn)場(chǎng)輔導(dǎo),我們的輔導(dǎo)原則是幫助企業(yè)通過驗(yàn)廠,一切以合同條款為準(zhǔn),不亂收費(fèi),并盡可能為企業(yè)節(jié)約成本,通過后付款!
相關(guān)資訊
-
盛妝起航,驗(yàn)廠先行--記妝勝公司順利通過GMPC認(rèn)證
2017-08-28 -
驗(yàn)廠關(guān)于歧視問題審核員會(huì)注意的要點(diǎn)
2017-08-02 -
人權(quán)驗(yàn)廠、反恐驗(yàn)廠、質(zhì)量體系/品質(zhì)驗(yàn)廠的驗(yàn)廠小技巧和知識(shí)點(diǎn)
2017-12-18 -
進(jìn)行深圳ICTI驗(yàn)廠前要注意什么問題
2017-08-31 -
ISO證書上帶有認(rèn)可標(biāo)志與未帶認(rèn)可標(biāo)志的區(qū)別有哪些?
2020-10-22 -
RBA認(rèn)證介紹,RBA認(rèn)證核心原則、RBA認(rèn)證實(shí)施過程及未來展望
2018-01-03 -
驗(yàn)廠咨詢教大家選擇正確的滅火器
2017-08-02 -
標(biāo)準(zhǔn)不一重復(fù)驗(yàn)廠可以嗎
2017-08-02 -
小作坊如何應(yīng)對(duì)外貿(mào)客戶驗(yàn)廠
2017-08-02 -
高端鞋類客戶驗(yàn)廠要求非常嚴(yán)格
2017-08-02