深圳

点击搜索

发布

办理ISO27701隐私信息管理体系认证流程

区域:
深圳 > 福田 > 景田
办理ISO27701隐私信息管理体系认证流程
这个新标准有什么条款?
ISO/IEC 27701主要的内容分为8个章节:

至第三章:
主要是适用范围、参考标准和名词定义的说明,ISO/IEC 27701适用于任何类型的组织,包括政f、事业单位、金r、教育机构、企业及非营利组织。

第四章:
标准整体说明,包括PIMS的要求如何应对ISO/IEC 27001的4~10章管理体系,以及PIMS增项的指引如何应对ISO/IEC 27002的5~18章的控制措施。

第五章和第六章:
进一步引述在第四章提到的PIMS对应ISO/IEC 27001管理体系要求和ISO/IEC 27002控制措施实施指引。

第七章和第八章:
分别从PII控制者和PII处理者的角度,说明包括搜集和处理个人信息的情况和条件、应遵循的个人信息保护原则、设计以及预设的隐私规定,以及个人信息的分享、传输和揭露的增项要求。

在标准的附录A~F中还补充了PII控制者和PII处理者可参考的控制目标和控制措施,以及对应到ISO/IEC 29100、GDPR、ISO/IEC 27018、ISO/IEC 29151的条款编号,并且加上如何应用此标准的说明,对于想要整合多项标准和遵循GDPR的组织而言有着非常好的参考意义。
 
认证流程
步骤1 –根据组织的规模及业务类型提供定制化的建议,在您签署建议书后,审核即可开始。

步骤2 –提供可选择的针对准备情况与薄弱环节的“预审”服务。

步骤3 –正式审核。阶段——准备情况评估:对组织建立的文件化体系及其他重要体系进行评估,提出不符合项。

步骤4 –第二阶段:包括与工作人员面谈、文件记录的检查以及对工作实践的现场考察,提出审核发现。审核合格后会签发证书。

步骤5 –根据合同,每半年或一年对体系和整改计划的实施进行监督审核。

步骤6 –证书签发满3年期后,实施再认证审核。
办理ISO27701隐私信息管理体系认证流程
查看更多深圳其他商务服务信息

免责声明:此信息系发布者(UID:720359)自行发布,本站是服务平台,仅提供信息存储空间服务,该信息内容的真实性及合法性由该发布者完全负责。

© lieju.com 联系我们