2020年9月28日,ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管理上的延伸標準,其目標是通過新增的要求來增強現有信息安全管理體系(ISMS),以便建立、實施、維護和不斷改進隱私信息管理體系(PIMS),標準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對個人隱私的各種風險。
ISO/IEC27701標準的發布,填補了目前隱私信息管理體系的空白,將隱私保護的原則、理念和方法,融入到信息安全保護體系中,并且對PII控制者和PII處理者進行了較為詳細且落地性強的規定,給企業在隱私保護和信息安全方面給出了指導建議。
辦理ISO/IEC 27701認證,首先選擇咨詢公司,專業咨詢顧問一對一對接,為您精確分析企業情況,根據企業情況和認證范圍選擇更合適企業的認證機構,確定相關事項,提供認證辦理方案。企業需要準備企業營業執照、企業人員花名冊、企業組織架構。第二步,咨詢老師了解企業情況,根據審核標準進行企業診斷,針對企業特點進行培訓指導。企業要配合咨詢老師對企業情況調查了解,企業管理層需對體系建設提供支持。第三步,根據企業提供的資料及情況,初步撰寫體系文件。根據體系推進計劃進行內審管理并記錄整理,將內審管評結果匯總,完善體系文件,并進行最終審核。企業及時提供體系建設需要的資料,認真配合咨詢老師對體系進度的跟進。第四步,協助企業提前準備好審核所需材料,審核老師去現場進行審核,企業全程配合審核過程中的整改異議。第五步,報國家認監委,證書下發。
申請ISO/IEC 27701認證流程:
1、按照ISO 27701管理體系標準要求建立體系框架;
2、體系建立后,需要運行一段時間,最少三個月,產生三個月的運行記錄;
3、向認證機構遞交審核申請;
4、認證機構評估費用和正式審核時間;
5、認證機構將進行預審,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方法危險評估,審查方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認證機構將進行第二階段審核,主要進行實施審核,查看程序規定的執行情況。認證機構通常將現場審核并給出建議;
7、如果能順利完成審核,在確定清楚認證范圍后,發放ISO 27701管理體系認證證書。在滿足持續審核情況下,三年有效。
深圳新世紀企業管理顧問有限公司專業辦理ISO27701認證,,流程快,權威證書,認監委官網可查詢。