ISO發(fā)布保護個人信息的管理體系標準
發(fā)布日期:2019-09-29??【打印此頁】
2019年8月,ISO組織正式發(fā)布了ISO/IEC 27701,安全技術-擴展的ISO/IEC 27001和ISO/IEC 27002-隱私信息管理要求和指南。
該標準建立在ISO/IEC 27001要求的基礎之上,在隱私方面提供了必要的額外要求。規(guī)定了建立、實施、維護和持續(xù)改進隱私相關所特定的信息安全管理體系的要求,就是保護個人信息的管理體系。
ISO 27701的前身為ISO/IEC 27552,由ISO/IEC技術委員會ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開發(fā),該工作組由來自世界各地的數(shù)據(jù)保護機構、安全機構、學術界和工業(yè)界的專家組成。
隨著與隱私和數(shù)據(jù)保護相關的投訴和罰款數(shù)量的增加,對這一標準的需求現(xiàn)在是顯而易見的。法國保護個人資料獨立監(jiān)察機構國家資訊及自由委員會的Matthieu Grall是SC 27的積極參與者,并對該標準的發(fā)展作出了貢獻。他說,隨著越來越嚴格的數(shù)據(jù)保護要求和法律,我們看到了對這一標準的強烈需求。此外,組織需要給他們的監(jiān)管機構、合作伙伴、客戶和雇員帶來信任。這樣的標準將有力地促進這種信任。
該標準建立在ISO/IEC 27001要求的基礎之上,在隱私方面提供了必要的額外要求。規(guī)定了建立、實施、維護和持續(xù)改進隱私相關所特定的信息安全管理體系的要求,就是保護個人信息的管理體系。
ISO 27701的前身為ISO/IEC 27552,由ISO/IEC技術委員會ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開發(fā),該工作組由來自世界各地的數(shù)據(jù)保護機構、安全機構、學術界和工業(yè)界的專家組成。
隨著與隱私和數(shù)據(jù)保護相關的投訴和罰款數(shù)量的增加,對這一標準的需求現(xiàn)在是顯而易見的。法國保護個人資料獨立監(jiān)察機構國家資訊及自由委員會的Matthieu Grall是SC 27的積極參與者,并對該標準的發(fā)展作出了貢獻。他說,隨著越來越嚴格的數(shù)據(jù)保護要求和法律,我們看到了對這一標準的強烈需求。此外,組織需要給他們的監(jiān)管機構、合作伙伴、客戶和雇員帶來信任。這樣的標準將有力地促進這種信任。