ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管理上的延伸標(biāo)準(zhǔn),其目標(biāo)是通過新增的要求來增強(qiáng)現(xiàn)有信息安全管理體系(ISMS),以便建立、實(shí)施、維護(hù)和不斷改進(jìn)隱私信息管理體系(PIMS),標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對(duì)個(gè)人隱私的各種風(fēng)險(xiǎn)。
1.明確對(duì)PII控制者和處理者隱私保護(hù)要求,協(xié)助組織和對(duì)隱私風(fēng)險(xiǎn)進(jìn)行識(shí)別、分析;
2.明確隱私保護(hù)管理合規(guī)目標(biāo),減輕組織合規(guī)負(fù)擔(dān)的同時(shí)降低組織合規(guī)風(fēng)險(xiǎn);
3.確保組織高級(jí)管理層、組織所有者以及關(guān)鍵相關(guān)方的利益滿足隱私保護(hù)要求;
4.向組織客戶或合作伙伴傳達(dá)隱私合規(guī)價(jià)值,從而使組織實(shí)現(xiàn)長(zhǎng)期、持久的個(gè)人隱私安全合規(guī);
5.基于國(guó)際標(biāo)準(zhǔn)統(tǒng)一證據(jù)框架可以降低合規(guī)溝通成本,向公眾傳達(dá)組織的可信度。
6.ISO/IEC 27701規(guī)范的公布,彌補(bǔ)了現(xiàn)階段隱私保護(hù)信息管理體系的空缺,將個(gè)人隱私保護(hù)的標(biāo)準(zhǔn)、核心理念和方式,融進(jìn)到信息安全維護(hù)體系中,而且對(duì)PII操縱者和PII解決者開展了比較詳盡且落地的要求,對(duì)機(jī)構(gòu)在個(gè)人隱私保護(hù)和信息安全層面得出了具體指導(dǎo)提議。另外規(guī)范附則D還出示了與GDPR的條文投射。
7.根據(jù)ISO27701認(rèn)證規(guī)范,可以使受審核機(jī)構(gòu)給他的管控組織、合作方、顧客和員工產(chǎn)生更為強(qiáng)有力的信賴,為機(jī)構(gòu)獲得大量的機(jī)會(huì)。
華億認(rèn)證中心有限公司(簡(jiǎn)稱華億認(rèn)證,英文縮寫HYC),是經(jīng)“中國(guó)國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì))”批準(zhǔn)的第三方認(rèn)證機(jī)構(gòu),(認(rèn)證機(jī)構(gòu)批準(zhǔn)書:CNCA-R-2018-419)。具有從事第三方認(rèn)證資格,我中心依據(jù)《中華人民共和國(guó)公司法》和國(guó)家認(rèn)證認(rèn)可相關(guān)的法律法規(guī)和技術(shù)規(guī)范,建立有完善的內(nèi)部管理制度,確保認(rèn)證活動(dòng)過程的規(guī)范化、標(biāo)準(zhǔn)化、制度化,從而保證認(rèn)證結(jié)果的專業(yè)性、獨(dú)立性和公正性。
華億認(rèn)證中心質(zhì)量方針“遵守法律法規(guī),堅(jiān)持認(rèn)證公正性,持續(xù)提升認(rèn)證質(zhì)量,獲得社會(huì)認(rèn)可,為客戶創(chuàng)造價(jià)值”。方針釋義:嚴(yán)格遵守國(guó)家認(rèn)證認(rèn)可條例、認(rèn)證認(rèn)可管理辦法和認(rèn)證行業(yè)規(guī)范等國(guó)家有關(guān)法律、法規(guī),堅(jiān)持認(rèn)證的公正性,運(yùn)用科學(xué)的管理手段和先進(jìn)的技術(shù)持續(xù)改進(jìn)自身管理,為企業(yè)提供規(guī)范、客觀、高效的認(rèn)證服務(wù),實(shí)現(xiàn)認(rèn)證機(jī)構(gòu)社會(huì)責(zé)任,獲得社會(huì)認(rèn)可。
華億認(rèn)證中心始終奉行“公正可信、科學(xué)客觀、誠(chéng)信經(jīng)營(yíng)、臻于信任”的服務(wù)宗旨,要求做到:用嚴(yán)謹(jǐn)工作作風(fēng)、科學(xué)的方法去獲取“公正可信、科學(xué)客觀”的結(jié)果,用“誠(chéng)信”去經(jīng)營(yíng),用“心”去服務(wù),確保服務(wù)不出問題、不留遺憾,進(jìn)而獲得客戶信任,最終做到“成長(zhǎng)自己,成就他人”。