2019年8月6日,国际标准化组织ISO和国际电工委员会IEC正式对外发布ISO/IEC27701隐私信息管理体系标准。ISO/IEC27701隐私信息管理体系标准的发布,意味着个人信息与隐私保护在全球范围内有了全新的一致性标准。ISO/IEC27701是ISO/IEC27001与ISO/IEC27002在管理上的延伸标准,是通过新增的要求来增强现有信息安全管理体系。
该标准为企业和其他组织提供了一个国际通用的隐私信息管理工具,对于降低企业隐私合规难度,便利企业提供合规证明,增强社会各方对企业的信任程度具有重要意义。
谁可以做ISO/IEC27701认证
标准设计的目的在于借助更多的要求增强现有ISMS,以建立、实施、维护和持续改进隐私信息管理体系(PIMS)。标准概述了适用于个人身份信息(PII)控制者和PII处理者的框架,以有效管理隐私控制,降低个人隐私权面临的风险。自活用干所有一型和规模的组织,包括公共和私营公司、政府实体以及非盈利组织。
已经通过ISO27001认证,希望实现ISO27701要求的组织机构,可以考虑采取下列步骤:
1.按照ISO27701的要求对现有ISMS执行漏洞评估,生成如何解决这些漏洞的行动计划。
2.对组织机构收集的PII执行数据映射,了解所收集PII的范围,弄清处理者共享和使用PII的方式。
3.依据上下文相关的内部或外部因素,比如适用的隐私立法、规定、司法判决或合同要求等,确定组织机构作为控制者和/或处理者的角色。
4.审核并更新隐私政策,确保含有所要求的信息。
5.制定适用于该组织机构角色的策略和规程。
6.开始规划和实现设计隐私与默认隐私原则。
-
可持续工厂认证
-
化学物质零排放ZDHC
-
LEED绿色建筑认证
-
全生命周期LCA认证
-
RSPO可持续棕榈油供应链认证
-
EUDR欧盟零毁林法案
-
Euroupean Flax欧洲亚麻认证
-
ISO14064温室气体认证
-
ISO14067产品碳足迹认证
-
美国棉花信任守则
-
再生农业regenagri认证
-
EPD环境产品声明
-
FSSC22000认证
-
美国再生塑料认证
-
ISO14021环境标签声明
-
How2Recycle会员制标签
-
OC海洋回收材料认证
-
OEKOTEX100认证
-
SBTi科学碳目标倡议
-
CBAM碳关税
-
BCORP共益企业认证
-
ASI铝业管理倡议认证
-
ESG认证解决方案
-
碳认证ISO系列
-
UL2799废弃物零填埋认证
-
绿色产品认证
-
ISO/IEC 27701认证
-
UL2809再生料含量认证
-
ISCC认证
-
PCR再生改性塑料认证
-
GTW绿色穿戴产品
-
公众环境研究中心
-
全球回收标准GRS认证
-
RCS回收声明标准
-
SCS翠鸟认证
-
OBP海洋塑料认证
-
全球有机纺织品认证GOTS
-
有机含量标准OCS认证
-
责任羊毛RWS认证
-
RDS负责任羽绒标准
-
可持续纺织皮革认证
-
可持续纺织生产认证
-
LWG英国皮革认证
-
HiggIndex认证
更多资讯
点击更多 +- → 通过RBA验厂有什么好处 rba验厂能延后吗2024-12-20
- → ISCC的多种认证选项 如何更快更好地做ISCC认证2024-12-20
- → PCR消费后回收材料认证的关键标准详细解释2024-12-19
- → ESG信息披露是什么意思 ESG认证如何办理2024-12-19
- → GTW认证对企业的操作要求 GTW审核需要哪些文件2024-12-18
- → ASI铝业管理倡议认证标准的目标详细概述2024-12-18
- → LEED认证的影响 LEED认证体系与级别详细介绍2024-12-17
- → LCA的主要评估内容是什么 LCA实施的四个步骤2024-12-17
- → ASI绩效标准和监管链标准详细解析 ASI认证范围2024-12-16
- → SMETA审核报告有效期 SEDEX验厂的好处是什么2024-12-16
- → 哪些企业能获得B Corps认证 B Corps认证流程2024-12-13
- → IPE认证与环境监管记录撤除服务要求标准2024-12-13
- → CBAM碳关税过渡期报告要求和对出口企业的影响2024-12-12
- → GRS全球回收标准认证环境管理具体审核要求2024-12-12