ISO/IEC TS 27006-2:2021
Requirements for bodies providing audit and certification of information security management systems — Part 2: Privacy information management systems
发布时间:2021-02-26 实施时间:


随着数字化时代的到来,隐私信息管理系统的重要性越来越受到重视。隐私信息管理系统是指一套管理隐私信息的政策、程序和控制措施,旨在确保隐私信息的保护和合规性。为了确保隐私信息管理系统的有效性和可信度,越来越多的组织选择进行隐私信息管理系统的审核和认证。

ISO/IEC TS 27006-2:2021为隐私信息管理系统的审核和认证机构提供了一系列要求,以确保其审核和认证过程符合国际标准和最佳实践。该标准包括以下内容:

1. 审核和认证机构的要求:该标准规定了审核和认证机构应具备的资质和能力,包括人员、设备、程序和控制措施等方面的要求。

2. 审核和认证过程的要求:该标准规定了审核和认证过程中应遵循的程序和要求,包括审核计划、审核准备、审核执行、审核报告和认证决策等方面的要求。

3. 审核和认证报告的要求:该标准规定了审核和认证报告应包含的内容和格式,以及审核和认证报告的保密性和可用性等方面的要求。

4. 审核和认证机构的监督和评估:该标准规定了审核和认证机构应接受的监督和评估,以确保其审核和认证过程的有效性和可信度。

5. 审核和认证机构的改进:该标准规定了审核和认证机构应采取的改进措施,以提高其审核和认证过程的效率和质量。

通过遵循ISO/IEC TS 27006-2:2021的要求,审核和认证机构可以提高其审核和认证过程的可信度和有效性,为组织提供更加可靠的隐私信息管理系统审核和认证服务。

相关标准
- ISO/IEC 27701:2019 信息技术 - 安全技术 - 隐私信息管理系统 - 扩展ISO/IEC 27001和ISO/IEC 27002的要求和指南
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 29100:2011 信息技术 - 安全技术 - 隐私框架,要求和指南
- ISO/IEC 38500:2015 信息技术 - 治理IT - 企业IT治理框架