ISO/IEC27701隐私信息管理体系Privacy Information Management System(PIMS)是ISO国际标准化组织和IEC国际电工委员会联合发布的隐私信息管理体系国际标准,它是对ISO27001信息安全管理体系的扩展,在全球普遍受到认可,且具有国际权威性。
ISO/IEC27701通过对隐私保护的控制,对ISO/IEC27001进行补充,有效协助组织对隐私风险进行识别、分析、采取措施,确保符合高级别的隐私保护合规要求,将风险降到可接受水平并维持该水平,最终帮助组织建立完善的隐私信息管理体系,实现有效的隐私管理。
适用行业范围:
适用于所有类型的组织(例如:商业企业、政府机构、非盈利组织),包括但不限于,银行、证券、保险等金融机构;交通、能源等大型国有企业;互联网数据中心(IDC)服务提供商;软件和信息技术服务企业;公共管理、社会保障和社会组织等。
申报条件:
1、企业持有工商行政管理部门颁发的《营业执照》、《生产许可证》等有效证件。
2、申请方已按照ISO27701标准要求建立体系并实施运行3个月以上。
3、至少完成一次数据保护/隐私影响评估、内部审核,并进行了管理评审。
4、体系运行期间及建立体系前一年内未受到主管部门行政处罚。
认证的好处:
1、为各利益相关方提供透明度和信任度
牵涉到利益的各相关方,彼此之间的信任问题或多或少都存在,ISO 27701隐私管理体系认证正好可以让相关方之间的关系变得更加透明化,从而使得企业与企业、顾客与企业等各方关系得以稳固,增强相互之间的信任度;
2、提供更具协作性的方法
ISO27701标准为各利益相关方之间的处事方式提供可落地执行的方法,从而推进企业的业务进展;
3、更有效的业务协议
ISO27701隐私信息管理体系认证使协议双方签署的合同更具有黏性;
4、更清晰的角色和职责
隐私信息管理体系认证使得企业之间的分工更加明确;
5、通过与 ISO 27001 相结合降低复杂性
ISO27701标准与ISO27001标准相结合,可以降低工作的复杂性。










































