欢迎来到北京中再联合检验认证有限公司深圳分公司
网站导航
ISO/IEC 27701:2019隐私信息管理体系是国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的隐私信息管理体系国际标准,是对ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隐私扩展。作为十分权威的国际管理体系标准,ISO/IEC 27701(隐私信息管理体系认证)填补了隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII控制者和PII处理者进行了较为详细且落地性强的规定,给企业在隐私保护和信息安全方面给出了指导建议。
数据滥用、数据窃取、隐私泄露以及“大数据杀熟”等数据安全问题呈现爆发趋势。在此背景下,全球各个国家纷纷颁布相关法律法规,对数据安全与隐私保护相关问题进行严格的规范与引导。2018年欧盟GDPR《General Data Protection Regulation》生效,2021年,欧盟在GDPR中采信由监管机构认可或国家认可机构认可的第三方认证机构颁发的认证证书。2017年6月1日,《中华人民共和国网络安全法》(通常简称《网安法》)颁布实施,2021年11月1日,我国的《个人信息保护法》生效。为规范组织内部个人隐私信息安全管理,满足各国相关隐私保护法律法规的要求,ISO/IEC27701认证需求越来越明显。
ISO/IEC27701术语解释
PII:个人可识别信息 Personally identifiable information,也译作个人身份信息
PII控制者:确定处理PII的目的和手段隐私利益相关者,但不包括出于个人目的使用数据的自然人
PII处理者:代表并按照 PII 控制者的说明处理PII的隐私利益相关者
PIMS:隐私信息管理体系
Customer:
PII控制者的customer:与PII控制者有合约关系的组织,可以是共同控制者PII处理者的customer:与PII处理者有合约关系的PII控制者。
ISO/IEC 27701认证好处
ISO/IEC 27701适用企业
适用于所有类型的组织(例如:商业企业、政府机构、非盈利组织),包括但不限于,银行、证券、保险等金融机构;交通、能源等大型国有企业;互联网数据中心(IDC)服务提供商;软件和信息技术服务企业;公共管理、社会保障和社会组织等。
ISO/IEC 27701认证条件
ISO/IEC 27701服务流程
认证过程中,我们承担80%以上的工作,您的时间更珍贵
我们的标准化流程,为您节约30%的认证时间
ISO/IEC 27701认证周期
每个企业对ISO/IEC 27701认证的期望和需求都不同,ISO/IEC 27701办理的费用主要与企业的
实际情况规模(人数)、培训要求、证书类别、行业类别及出证周期有关。
1.中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2.申请方的隐私管理体系已按 ISO/IEC 27701:2019 标准的要求建立,并实施运行 3 个月以上;
3.至少完成一次内部审核,并进行了管理评审;
4.体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
ISO/IEC 27701:2019证书有效期为3年,但前提是企业必须接受认证机构的监督审核,即年审;监督审核频率一般为每12个月一次,即一年一次,所以也叫年审;有些企业可能比较特殊,本机构会要求6个月或者10个月要求年审一次;如果逾期不年审或换证,证书将过期或失效,无法正常使用。
查询可以从认证公司网站上查询,或从认监委网站上查询到。根据规定,中国境内的ISO/IEC 27701证书,必须经过认监委的备案才是正规证书。机构没经过认监委备案,证书没在认监委网站上公示,就不能完全证明其正规性,招标单位有权不予采信。
有效保护信息资源,保护信息化进程健康、有序、可持续发展。当通过了ISO/IEC 27701的认证,就相当于通过ISO 9001的质量管理体系认证一般,表示组织隐私管理已建立了一套科学有效的管理体系作为保障。
保姆服务
全套服务省心省力
高效快速
当天处理,当天申报
专业诚信
2000+企业的选择
价格透明
郑重承诺,无其他费用
证书权威
证书信息,均有备案