2020年9月28日,ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管理上的延伸標(biāo)準(zhǔn),其目標(biāo)是通過新增的要求來增強(qiáng)現(xiàn)有信息安全管理體系(ISMS),以便建立、實(shí)施、維護(hù)和不斷改進(jìn)隱私信息管理體系(PIMS),標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對(duì)個(gè)人隱私的各種風(fēng)險(xiǎn)。
ISO/IEC27701標(biāo)準(zhǔn)的發(fā)布,填補(bǔ)了目前隱私信息管理體系的空白,將隱私保護(hù)的原則、理念和方法,融入到信息安全保護(hù)體系中,并且對(duì)PII控制者和PII處理者進(jìn)行了較為詳細(xì)且落地性強(qiáng)的規(guī)定,給企業(yè)在隱私保護(hù)和信息安全方面給出了指導(dǎo)建議。
辦理ISO/IEC 27701認(rèn)證,首先選擇咨詢公司,專業(yè)咨詢顧問一對(duì)一對(duì)接,為您精確分析企業(yè)情況,根據(jù)企業(yè)情況和認(rèn)證范圍選擇更合適企業(yè)的認(rèn)證機(jī)構(gòu),確定相關(guān)事項(xiàng),提供認(rèn)證辦理方案。企業(yè)需要準(zhǔn)備企業(yè)營業(yè)執(zhí)照、企業(yè)人員花名冊(cè)、企業(yè)組織架構(gòu)。第二步,咨詢老師了解企業(yè)情況,根據(jù)審核標(biāo)準(zhǔn)進(jìn)行企業(yè)診斷,針對(duì)企業(yè)特點(diǎn)進(jìn)行培訓(xùn)指導(dǎo)。企業(yè)要配合咨詢老師對(duì)企業(yè)情況調(diào)查了解,企業(yè)管理層需對(duì)體系建設(shè)提供支持。第三步,根據(jù)企業(yè)提供的資料及情況,初步撰寫體系文件。根據(jù)體系推進(jìn)計(jì)劃進(jìn)行內(nèi)審管理并記錄整理,將內(nèi)審管評(píng)結(jié)果匯總,完善體系文件,并進(jìn)行最終審核。企業(yè)及時(shí)提供體系建設(shè)需要的資料,認(rèn)真配合咨詢老師對(duì)體系進(jìn)度的跟進(jìn)。第四步,協(xié)助企業(yè)提前準(zhǔn)備好審核所需材料,審核老師去現(xiàn)場進(jìn)行審核,企業(yè)全程配合審核過程中的整改異議。第五步,報(bào)國家認(rèn)監(jiān)委,證書下發(fā)。
申請(qǐng)ISO/IEC 27701認(rèn)證流程:
1、按照ISO 27701管理體系標(biāo)準(zhǔn)要求建立體系框架;
2、體系建立后,需要運(yùn)行一段時(shí)間,最少三個(gè)月,產(chǎn)生三個(gè)月的運(yùn)行記錄;
3、向認(rèn)證機(jī)構(gòu)遞交審核申請(qǐng);
4、認(rèn)證機(jī)構(gòu)評(píng)估費(fèi)用和正式審核時(shí)間;
5、認(rèn)證機(jī)構(gòu)將進(jìn)行預(yù)審,在正式審核前排除一些重大的確失,同時(shí)讓客戶熟悉審核的方法危險(xiǎn)評(píng)估,審查方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認(rèn)證機(jī)構(gòu)將進(jìn)行第二階段審核,主要進(jìn)行實(shí)施審核,查看程序規(guī)定的執(zhí)行情況。認(rèn)證機(jī)構(gòu)通常將現(xiàn)場審核并給出建議;
7、如果能順利完成審核,在確定清楚認(rèn)證范圍后,發(fā)放ISO 27701管理體系認(rèn)證證書。在滿足持續(xù)審核情況下,三年有效。
深圳新世紀(jì)企業(yè)管理顧問有限公司專業(yè)辦理ISO27701認(rèn)證,,流程快,權(quán)威證書,認(rèn)監(jiān)委官網(wǎng)可查詢。