随着欧盟的GDPR和更多类似隐私数据保护法律法规的发布,全球范围内对隐私要求的合规需求正在增加。几乎每个组织都会处理个人可识别信息。因此,保护个人身份信息不仅是社会共识,更已成为法律的强制要求,组织面临着来自客户、最终用户、投资者和政府监管所交付的多重责任。
ISO/IEC 27701是对ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隐私扩展,全称《安全技术—扩展ISO/IEC 27001和ISO/IEC 27002的隐私信息管理—要求与指南》。它是ISO标准委员会以ISO 27001为基准,以ISO 27552为蓝本,建立发布的隐私信息管理体系标准,为保护个人隐私提供指导。ISO/IEC 27701标准的发布,填补了隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII控制者和PII处理者进行了较为详细且落地性强的规定,给企业在隐私保护和信息安全方面给出了指导建议。
前提条件
组织应已建立同时满足ISO/IEC27001标准的信息安全管理体系及ISO/IEC 27701标准的隐私信息管理体系,且体系运行时间需不少于三个月。(未强制要求企业已经通过ISO27001认证)
参与部门
实施ISO/IEC 27701至少需要组织业务部门、技术研发部门、客户服务部门、信息安全部门和法务部门
实施周期
正常从项目开始启动,通过差距分析,辅以培训,建立隐私信息安全保护体系并推广实施,经第三方机构认证审核,整个周期在6-8周
所需材料
包括但不限于:
公司基础资料现有业务流程
隐私安全管理制度隐私保护风评材料
隐私适用性声明
-
可持续工厂认证
-
化学物质零排放ZDHC
-
LEED绿色建筑认证
-
全生命周期LCA认证
-
RSPO可持续棕榈油供应链认证
-
EUDR欧盟零毁林法案
-
Euroupean Flax欧洲亚麻认证
-
ISO14064温室气体认证
-
ISO14067产品碳足迹认证
-
美国棉花信任守则
-
再生农业regenagri认证
-
EPD环境产品声明
-
FSSC22000认证
-
美国再生塑料认证
-
ISO14021环境标签声明
-
How2Recycle会员制标签
-
OC海洋回收材料认证
-
OEKOTEX100认证
-
SBTi科学碳目标倡议
-
CBAM碳关税
-
BCORP共益企业认证
-
ASI铝业管理倡议认证
-
ESG认证解决方案
-
碳认证ISO系列
-
UL2799废弃物零填埋认证
-
绿色产品认证
-
ISO/IEC 27701认证
-
UL2809再生料含量认证
-
ISCC认证
-
PCR再生改性塑料认证
-
GTW绿色穿戴产品
-
公众环境研究中心
-
全球回收标准GRS认证
-
RCS回收声明标准
-
SCS翠鸟认证
-
OBP海洋塑料认证
-
全球有机纺织品认证GOTS
-
有机含量标准OCS认证
-
责任羊毛RWS认证
-
RDS负责任羽绒标准
-
可持续纺织皮革认证
-
可持续纺织生产认证
-
LWG英国皮革认证
-
HiggIndex认证
更多资讯
点击更多 +- → CBAM碳关税对水泥行业的特定标准2025-06-18
- → 水泥行业准备CBAM证书购买的步骤清单2025-06-18
- → SBTi认证企业如何科学选择碳目标基准年2025-06-17
- → SBTi认证企业科学选择基准年的具体操作步骤2025-06-17
- → VF验厂颜色评级系统标准以及注意事项2025-06-16
- → VF验厂对水洗厂的审核要求条件具体清单2025-06-16
- → OEKO-TEX 100认证时间多久 OEKO-TEX 100认证申请表内容清单2025-06-12
- → OEKO-TEX®100认证对企业资质的具体要求及要点说明2025-06-12
- → OC海洋回收材料对纺织可持续产品的检测标准2025-06-11
- → OC海洋回收材料认证产品检测报告要求是什么2025-06-11
- → How2Recycle标签对食品包装材料的具体要求标准2025-06-10
- → How2Recycle标签审查与PE薄膜回收项目更新说明2025-06-10
- → 再生材料ISO 14021认证现场审核要求有哪些2025-06-09
- → ISO 14021认证对企业环保的要求主要有哪些2025-06-09