2020年8月27日,GB/T 35273《信息安全技術(shù) 個(gè)人信息安全規(guī)范》自2017年底首次發(fā)布以來,已經(jīng)被各個(gè)行業(yè)和企業(yè)在數(shù)據(jù)合規(guī)工作中廣泛采用,為企業(yè)落地《網(wǎng)絡(luò)安全法》提供了良好的實(shí)踐指引。2020年3月6日,GB/T 35273-2020《信息安全技術(shù) 個(gè)人信息安全規(guī)范》(以下簡稱“新版《規(guī)范》”)正式發(fā)布,并自2020年10月1日起正式生效。
申請GB/T35273認(rèn)證的基本條件:
1. 中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊證明。
2. 申請方的信息技術(shù)安全管理體系已按GB/T35273:2017標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上。
3. 至少完成一次個(gè)人信息控制者對個(gè)人信息安全影響進(jìn)行評估、內(nèi)部審核,并進(jìn)行了管理評審。
4. 信息技術(shù)安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
5. 企業(yè)受到行政處罰,已經(jīng)處理掉了,沒有暫停營業(yè)
6. 申請范圍不超出資質(zhì)許可范圍、不超出認(rèn)證機(jī)構(gòu)的業(yè)務(wù)范圍;
7. 無違規(guī)轉(zhuǎn)機(jī)構(gòu)、無違法、無失信;
8. 申報(bào)人數(shù)與實(shí)際人數(shù)相差不超出20%;
9.提供企業(yè)業(yè)務(wù)相關(guān)的必備資質(zhì):如系統(tǒng)集成資質(zhì)、安防資質(zhì)等,并且保證資質(zhì)的有效性和合法性。
申請GB/T35273認(rèn)證需要的時(shí)間:
企業(yè)配合《需要找一位懂信息安全人員對接》
1.能夠及時(shí)提供項(xiàng)目認(rèn)證符合性的資質(zhì)證明,
2.協(xié)助完成各種記錄數(shù)據(jù)的填寫,
3.配合認(rèn)證公司審核時(shí)間、協(xié)助陪同審核過程及時(shí)整改不合格項(xiàng)
在企業(yè)配合的情況下,一般30天可以完成從“認(rèn)證申請——現(xiàn)場審核——出證”的流程
辦理GB/T35273個(gè)人信息安全管理體系認(rèn)證,咨詢新世紀(jì)企業(yè)管理顧問有限公司鐘老師:13798577179。