ISO/IEC TS 27006-2:2021
Requirements for bodies providing audit and certification of information security management systems - Part 2: Privacy information management systems
发布时间:2021-02-26 实施时间:


随着数字化时代的到来,隐私信息管理系统的重要性越来越受到关注。隐私信息管理系统是指一套管理隐私信息的政策、程序和控制措施,旨在确保组织在处理个人信息时遵守相关法律法规和标准。为了确保隐私信息管理系统的有效性和合规性,组织需要进行审核和认证。ISO/IEC TS 27006-2:2021为审核和认证机构提供了指导,以确保其提供的隐私信息管理系统审核和认证服务符合国际标准的要求。

该标准包括以下内容:

1. 术语和定义:该部分定义了与隐私信息管理系统审核和认证相关的术语和定义,以确保在标准中使用的术语和定义的一致性和准确性。

2. 审核和认证机构的要求:该部分规定了审核和认证机构必须满足的要求,包括组织结构、人员资质、审核和认证程序、审核和认证报告等方面的要求。

3. 审核和认证程序:该部分规定了审核和认证程序的要求,包括审核和认证计划、审核和认证准备、审核和认证实施、审核和认证报告等方面的要求。

4. 审核和认证报告:该部分规定了审核和认证报告的要求,包括报告的内容、格式、审核和认证结论等方面的要求。

5. 审核和认证标志:该部分规定了审核和认证标志的要求,包括标志的使用、管理、保护等方面的要求。

6. 审核和认证机构的监督:该部分规定了审核和认证机构的监督要求,包括监督的目的、监督的方式、监督的频率等方面的要求。

7. 附录:该部分包括了一些附加信息,如审核和认证机构的组织结构、审核和认证程序的示例等。

该标准的实施可以帮助审核和认证机构提高其审核和认证服务的质量和可靠性,从而增强组织的信誉和竞争力。同时,该标准也可以帮助组织选择合适的审核和认证机构,以确保其隐私信息管理系统的有效性和合规性。

相关标准
- ISO/IEC 27701:2019 信息技术 - 安全技术 - 隐私信息管理系统 - 扩展ISO/IEC 27001和ISO/IEC 27002的要求和指南
- ISO/IEC 29100:2011 信息技术 - 安全技术 - 隐私框架,概念和方法
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27017:2015 信息技术 - 安全技术 - 云计算 - 信息安全管理控制