以全球最成熟的质量管理体系标准

为您企业的高效发展保驾护航

隐私信息管理体系(ISO 27701 )

在互联网和大数据时代,许多业务的开展都离不开个人隐私信息的处理,隐私保护问题已然成为当前社会的一大关注焦点。2021年8月20日,十三届全国人大常委会第三十次会议表决通过《中华人民共和国个人信息保护法》,并将于2021年11月1日起正式实行。

 

这意味着,保护个人身份信息 (PII) 不仅是社会共识,更已成为法律的强制要求,组织面临着来自客户、最终用户、投资者和政府监管所交付的多重责任。组织应如何管理个人可识别信息 (PII) 或个人数据,如何确保隐私合规,都成为摆在组织面前亟待解决的新问题和新挑战。

 

ISO/IEC 27701正是基于此需求而开发的一项国际管理体系标准,它是ISO 27001(信息安全管理体系)和ISO 27002(信息安全控制实践指南)在隐私信息管理的一个扩展标准。为组织在保护个人隐私信息方面提供指导。随着欧盟的GDPR和更多类似隐私数据保护法律法规的发布,全球范围内对隐私要求的合规需求正在增加。几乎每个组织都会处理个人可识别信息 (PII)。另外,处理的PII数量和类型也在不断增加,组织间相互合作处理PII的情况也在增多。在PII处理的背景下保护隐私是一项社会需求,也是全球范围内专项法律法规的主要议题。

 

ISO 27701隐私信息管理体系让组织能持续改善在数据保护方面的实践,同时也是对信息安全管理体系在个人信息保护方面的进一步深化,旨在个人数据利用与保护之间进行合理的平衡,降低组织运营与合规方面的风险。

 

该项目由DCI Certification Ltd. (赛瑞认证有限公司)提供服务。

  1. 标识和证书

  2. 获得的收益

    明确对PII控制者和处理者隐私保护要求,协助组织和对隐私风险进行识别、分析;

    明确隐私保护管理合规目标,减轻组织合规负担的同时降低组织合规风险;

    确保组织高级管理层、组织所有者以及关键相关方的利益,满足隐私保护要求;

    向组织客户或合作伙伴传达隐私合规价值,从而使组织实现长期、持久的个人隐私安全合规化发展;

    基于国际标准统一框架可以降低合规沟通成本,向公众传达组织的可信度;

    使组织向他的管控组织、合作方、顾客和员工产生传达更强有力的信赖感,获得大量的机会。

  3. 认证流程

  4. 为什么选择DCI

    每个企业都有与重大策略性目标相关的运作管理流程,业务运作绩效的改善取决于您是否具备发现公司优势、不足、和改进机会的能力。DCI已为各个国家的众多组织提供了质量管理体系认证服务,我们的审核员将协助您了解您的质量管理体系,您关心的环节即是DCI关心的环节,您关注的过程即是DCI关注的过程。我们的追求超越了单纯的审核与监督,而是要以最新的行业标准和丰富的实践经验在识别您实际需求的同时为您带来切实的收益,成为您企业成长每一步的伙伴与见证者。

咨询留言

体系规范管理   管理创造价值

咨询
留言