ISO/IEC27701是在隐私保护方面对ISO/IEC27001信息安全管理以及ISO/IEC27002安全控制的进一步拓展,通过提供隐私保护指引,明确角色和责任,对于降低企业隐私合规难度,便于企业提供合规证明,增强社会各方信任具有重要意义。
ISO/IEC27701标准第1章到至第4章,给出了标准的范围、引用文件、术语和定义以及总则。
标准管理要求分布在第5章至第8章,其中第5章为ISO/IEC27001的要求关于PII相关的扩展,第6章为ISO/IEC27002的要求关于PII相关的扩展,第7章为针对PII控制者角色的管理要求,第8章为针对PII处理者角色的管理要求。
附录A-F给出了特定的控制目标与控制措施以及与其他标准和法规的映射关系。
1、企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件。
2、申请方已按照ISO27701标准要求建立体系并实施运行3个月以上。
3、至少完成一次数据保护/隐私影响评估、内部审核,并进行了管理评审。
4、体系运行期间及建立体系前一年内未受到主管部门行政处罚。
ISO/IEC27701认证申报所需的资料
1、公司执照及相关资质(需要时)
2、依据ISO27701标准建立的体系文件(一级和二级文件,至少包含SOA文件和程序文件)
3、体系建立后至少运行3个月以上
4、至少进行一次内部审核、一次管理评审
5、包含PIMS要求的隐私信息安全风险评估资料(至少有风险评估计划、风险处置计划和残余风险报告)
6、适用PIMS要求的法律法规清单
7、运营场所物理平面图及网络拓扑图
8、PII识别处理PII信息流涉及的信息系统、存储介质等清单
9、PII影响评估报告等。
-
可持续工厂认证
-
化学物质零排放ZDHC
-
LEED绿色建筑认证
-
全生命周期LCA认证
-
RSPO可持续棕榈油供应链认证
-
EUDR欧盟零毁林法案
-
Euroupean Flax欧洲亚麻认证
-
ISO14064温室气体认证
-
ISO14067产品碳足迹认证
-
美国棉花信任守则
-
再生农业regenagri认证
-
EPD环境产品声明
-
FSSC22000认证
-
美国再生塑料认证
-
ISO14021环境标签声明
-
How2Recycle会员制标签
-
OC海洋回收材料认证
-
OEKOTEX100认证
-
SBTi科学碳目标倡议
-
CBAM碳关税
-
BCORP共益企业认证
-
ASI铝业管理倡议认证
-
ESG认证解决方案
-
碳认证ISO系列
-
UL2799废弃物零填埋认证
-
绿色产品认证
-
ISO/IEC 27701认证
-
UL2809再生料含量认证
-
ISCC认证
-
PCR再生改性塑料认证
-
GTW绿色穿戴产品
-
公众环境研究中心
-
全球回收标准GRS认证
-
RCS回收声明标准
-
SCS翠鸟认证
-
OBP海洋塑料认证
-
全球有机纺织品认证GOTS
-
有机含量标准OCS认证
-
责任羊毛RWS认证
-
RDS负责任羽绒标准
-
可持续纺织皮革认证
-
可持续纺织生产认证
-
LWG英国皮革认证
-
HiggIndex认证
更多资讯
点击更多 +- → SLCP验厂项目对小型工厂的一些具体要求和建议2025-07-09
- → SLCP验厂项目对小型工厂的特别简化流程和要求2025-07-09
- → FSSC 22000认证食品安全管理的要求条件清单2025-07-08
- → 食品制造商FSSC 22000认证的优势及流程清单2025-07-08
- → 化妆品FDA注册主要有哪些要求2025-07-07
- → FDA注册的类型及注册流程详细2025-07-07
- → ISO 14021认证再生材料声明的关键要求标准2025-07-04
- → ISO 14021认证对再生料含量的验证标准主要依据2025-07-04
- → How2Recycle会员制标签的标注规则及相关注意事项2025-07-03
- → How2Recycle标签上的回收信息框包含的主要内容是什么2025-07-03
- → OC海洋回收材料认证标准内容及有效期是什么2025-07-02
- → 申请OC海洋回收材料认证需要哪些材料2025-07-02
- → ZARA验厂对供应链工厂的现场审核要求规范2025-07-01
- → ZARA验厂具体评分标准和现场审核要点详细说明2025-07-01