ISO/IEC 27701:2019
Security techniques — Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management — Requirements and guidelines
发布时间:2019-08-05 实施时间:


随着数字化时代的到来,个人信息的保护越来越受到关注。隐私信息管理已成为组织必须面对的挑战之一。为了保护个人信息,组织需要采取一系列措施,包括制定隐私政策、收集和处理个人信息的合法性、保护个人信息的安全等。ISO/IEC 27701:2019标准的出现,为组织提供了一套隐私信息管理的框架和最佳实践,以确保其在处理个人信息时符合相关法规和标准的要求。

ISO/IEC 27701:2019标准是基于ISO/IEC 27001和ISO/IEC 27002标准的扩展,为组织提供了一套隐私信息管理的要求和指南。该标准包括以下内容:

1. 隐私信息管理体系的要求:该部分规定了组织应该建立和维护的隐私信息管理体系,包括隐私信息管理政策、隐私信息管理目标、隐私信息管理计划等。

2. 隐私信息管理的最佳实践:该部分提供了一些最佳实践,以帮助组织实现隐私信息管理的目标,包括个人信息的收集、处理、存储、保护和销毁等方面。

3. 隐私信息管理的控制措施:该部分列出了一些控制措施,以帮助组织实现隐私信息管理的目标,包括个人信息的保护、安全、合规等方面。

ISO/IEC 27701:2019标准的实施,可以帮助组织实现以下目标:

1. 符合相关法规和标准的要求:该标准基于ISO/IEC 27001和ISO/IEC 27002标准,为组织提供了一套隐私信息管理的要求和指南,以确保其在处理个人信息时符合相关法规和标准的要求。

2. 保护个人信息的安全:该标准提供了一些最佳实践和控制措施,以帮助组织保护个人信息的安全,包括个人信息的收集、处理、存储、保护和销毁等方面。

3. 提高组织的信誉度:通过实施该标准,组织可以证明其在处理个人信息方面采取了最佳实践和控制措施,提高其在客户和合作伙伴中的信誉度。

相关标准
- ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系要求
- ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
- ISO/IEC 29100:2011 信息技术-安全技术-隐私框架、要求和指南
- ISO/IEC 27018:2019 信息技术-安全技术-云计算-个人信息保护-规范和指南
- ISO/IEC 27700:2019 信息技术-安全技术-扩展ISO/IEC 27001和ISO/IEC 27002的隐私信息管理框架