• +86 (10) 5857 9388
  • 关于Kiwa
  • 联系表
CN - 中文
Kiwa logo Kiwa home
  • 服务
    • 测试
    • 检查
    • 认证
    • 培训
    • 顾问咨询
    • 探索服务
  • 细分领域
    • 所有市场
    • 采矿
    • 食品、饲料和农场
    • 房地产服务
    • 公用事业
    • 管理系统
    • 加工行业
    • 建筑材料
    • 建筑和基础设施
    • 教育和培训
    • 零售
    • 能源和发电
    • 农业、饲料和食品
    • 汽车和航空
    • 石油、天然气和化学品
    • 水
    • 危险材料
    • 消防、安全和安保
    • 消费品
    • 旅游和休闲
    • 医疗设备
    • 运输和移动性
    • 制造业
  • 关于 Kiwa
  • 媒体
    • 新闻
      • 最新消息
    • 新闻发表
    • 视频
  • 关于Kiwa
  • 联系表
  • CN - 中文
    • Global
      Global English
    • Australia
      Australia English
    • Belgium
      Belgium Nederlands Français
    • Denmark
      Denmark Dansk
    • Estonia
      Estonia Eesti keel
    • Finland
      Finland Suomi
    • France
      France Français
    • Germany
      Germany Deutsch English
    • Italy
      Italy Italiano English
    • Korea
      Korea 한국어 English
    • Latin America
      Latin America Español
    • Latvia
      Latvia Latviešu Pусский
    • Luxembourg
      Luxembourg English French
    • Lithuania
      Lithuania Lietuviškai
    • The Netherlands
      The Netherlands Nederlands English
    • Norway
      Norway Norsk
    • Poland
      Poland Polski
    • Portugal
      Portugal Português
    • Spain
      Spain Español
    • Sweden
      Sweden Svenska
    • Turkey
      Turkey Türkçe English
    • United States
      United States English
    • United Kingdom
      United Kingdom English
  • 服务
  • 细分领域
  • 关于 Kiwa
  • 媒体
联系我们
服务

  • 测试
  • 检查
  • 认证
  • 培训
  • 顾问咨询
  • 探索服务
细分领域

  • 所有市场
  • 采矿
  • 食品、饲料和农场
  • 房地产服务
  • 公用事业
  • 管理系统
  • 加工行业
  • 建筑材料
  • 建筑和基础设施
  • 教育和培训
  • 零售
  • 能源和发电
  • 农业、饲料和食品
  • 汽车和航空
  • 石油、天然气和化学品
  • 水
  • 危险材料
  • 消防、安全和安保
  • 消费品
  • 旅游和休闲
  • 医疗设备
  • 运输和移动性
  • 制造业
媒体

  • 新闻
  • 新闻发表
  • 视频
  1. 服务
  2. 认证
  3. ISO 27701 隐私信息管理体系

ISO 27701 隐私信息管理体系

ISO/IEC 27701 隐私信息管理体系(PIMS)认证 是在隐私保护方面对 ISO/IEC 27001 和ISO/IEC 27002 的扩展,针对保护可能受到个人信息收集和处理影响的隐私提供了更多相关指南。

获得PIMS认证的企业标志着其在保护用户数据和个人信息安全方面符合国际标准ISO27701的要求,信息安全管理将与隐私信息管理进行密切整合,为客户及用户带来信任并提升品牌价值。

要求报价
致电我们
+86 400 016 9000
还没准备好报价?
邮箱

ISO/IEC 27701 隐私信息管理体系认证对企业的好处

  1. 合规。通过明确对PII处理者的隐私保护要求,可以明确隐私保护管理合规目标,减轻组织合规负担的同时降低了组织合规风险,ISO27701标准附录D中明确表示,单个隐私控制点可以满足GDPR中的多项要求。满足了ISO27701标准也就意味着基本满足GDPR的要求,而GDPR是众多隐私保护法规中最为严格的,也就意味着满足了即将颁布的《隐私保护法》的系列要求。
  2. 完善自身数据安全能力和风险管理。实现持续完善产品的非功能性要求,进而展示出产品在处理个人隐私安全、安全治理的绩效,通过流程分析,在流程的输入、输出、控制过程中,识别、分析、验证隐私保护需求、传递隐私保护价值,减少甚至消除隐私泄露的风险,如:体现为采用隐私控制技术(如日志脱敏、数据库加密)、产品架构(如加密芯片)、技术路径(如完整性校验)等。
  3. PIMS认证可以传递信任。客户或合作伙伴,尤其是政府组织、金融机构作为承担隐私风险的机构,通常为要求PII处理者提供相关证据(如PIA分析报告),从而证明PII处理者的产品能符合使用的隐私管理体系要求。通过得到授权的第三方机构对PII处理者进行基于国际标准的审核,可以极大地降低合规沟通成本,这种合规透明度的提高对于组织战略和业务决策至关重要,同时PIMS认证也有助于向公众传达组织的可信度。

ISO/IEC 27701 隐私信息管理体系认证 文件包中提交资料

 

PIMS现场审核完成后需要提交的资料如下

  1. 按照BCC erp审核文件包24号“文件清单”中要求提交适用的资料(与ISMS一致)。
  2. 在BCC erp 审核文件包25号“其他文件”中提交:

公司资质;

  • 体系文件(一级和二级文件,至少包含SOA文件和程序文件)
  • 包含PIMS特殊要求的信息安全风险评估资料(至少有风险评估计划、风险处置计划和残余风险报告)
  • 适用PIMS要求的法律法规清单
  • 公司场景与角色识别表
  • PII识别处理PII信息流涉及的信息系统、存储介质等清单
  • PII影响评估报告。

相关产品

  • ISO 27001信息安全管理体系
  • ISO9001质量管理体系
Kiwa:我们创造信任

我们是Kiwa。通过我们的认证、测试、培训和技术服务,我们和客户的产品、服务、流程、(管理)系统和员工之间建立了牢固的信任关系。

服务
  • 测试
  • 验厂验货
  • 认证
  • 培训
  • 顾问咨询
联系我们
  • 向我们发送您的信息
  •  
  •  
  •  
  • 免责申明
  • Cookie政策
  • 隐私政策
  • Responsible disclosure policy