2019年8月6日,国际标准化组织ISO和国际电工委员会IEC正式对外发布ISO/IEC27701隐私信息管理体系标准。ISO/IEC27701隐私信息管理体系标准的发布,意味着个人信息与隐私保护在全球范围内有了全新的一致性标准。ISO/IEC27701是ISO/IEC27001与ISO/IEC27002在管理上的延伸标准,是通过新增的要求来增强现有信息安全管理体系。
该标准为企业和其他组织提供了一个国际通用的隐私信息管理工具,对于降低企业隐私合规难度,便利企业提供合规证明,增强社会各方对企业的信任程度具有重要意义。
谁可以做ISO/IEC27701认证
标准设计的目的在于借助更多的要求增强现有ISMS,以建立、实施、维护和持续改进隐私信息管理体系(PIMS)。标准概述了适用于个人身份信息(PII)控制者和PII处理者的框架,以有效管理隐私控制,降低个人隐私权面临的风险。自活用干所有一型和规模的组织,包括公共和私营公司、政府实体以及非盈利组织。
已经通过ISO27001认证,希望实现ISO27701要求的组织机构,可以考虑采取下列步骤:
1.按照ISO27701的要求对现有ISMS执行漏洞评估,生成如何解决这些漏洞的行动计划。
2.对组织机构收集的PII执行数据映射,了解所收集PII的范围,弄清处理者共享和使用PII的方式。
3.依据上下文相关的内部或外部因素,比如适用的隐私立法、规定、司法判决或合同要求等,确定组织机构作为控制者和/或处理者的角色。
4.审核并更新隐私政策,确保含有所要求的信息。
5.制定适用于该组织机构角色的策略和规程。
6.开始规划和实现设计隐私与默认隐私原则。
-
可持续工厂认证
-
化学物质零排放ZDHC
-
LEED绿色建筑认证
-
全生命周期LCA认证
-
RSPO可持续棕榈油供应链认证
-
EUDR欧盟零毁林法案
-
Euroupean Flax欧洲亚麻认证
-
ISO14064温室气体认证
-
ISO14067产品碳足迹认证
-
美国棉花信任守则
-
再生农业regenagri认证
-
EPD环境产品声明
-
FSSC22000认证
-
美国再生塑料认证
-
ISO14021环境标签声明
-
How2Recycle会员制标签
-
OC海洋回收材料认证
-
OEKOTEX100认证
-
SBTi科学碳目标倡议
-
CBAM碳关税
-
BCORP共益企业认证
-
ASI铝业管理倡议认证
-
ESG认证解决方案
-
碳认证ISO系列
-
UL2799废弃物零填埋认证
-
绿色产品认证
-
ISO/IEC 27701认证
-
UL2809再生料含量认证
-
ISCC认证
-
PCR再生改性塑料认证
-
GTW绿色穿戴产品
-
公众环境研究中心
-
全球回收标准GRS认证
-
RCS回收声明标准
-
SCS翠鸟认证
-
OBP海洋塑料认证
-
全球有机纺织品认证GOTS
-
有机含量标准OCS认证
-
责任羊毛RWS认证
-
RDS负责任羽绒标准
-
可持续纺织皮革认证
-
可持续纺织生产认证
-
LWG英国皮革认证
-
HiggIndex认证
更多资讯
点击更多 +- → BCorp认证对企业的环境管理的具体要求是什么2025-06-19
- → BCorp共益企业认证对供应链的要求主要有哪些2025-06-19
- → CBAM碳关税对水泥行业的特定标准2025-06-18
- → 水泥行业准备CBAM证书购买的步骤清单2025-06-18
- → SBTi认证企业如何科学选择碳目标基准年2025-06-17
- → SBTi认证企业科学选择基准年的具体操作步骤2025-06-17
- → VF验厂颜色评级系统标准以及注意事项2025-06-16
- → VF验厂对水洗厂的审核要求条件具体清单2025-06-16
- → OEKO-TEX 100认证时间多久 OEKO-TEX 100认证申请表内容清单2025-06-12
- → OEKO-TEX®100认证对企业资质的具体要求及要点说明2025-06-12
- → OC海洋回收材料对纺织可持续产品的检测标准2025-06-11
- → OC海洋回收材料认证产品检测报告要求是什么2025-06-11
- → How2Recycle标签对食品包装材料的具体要求标准2025-06-10
- → How2Recycle标签审查与PE薄膜回收项目更新说明2025-06-10