×÷ΪÖйúµÚÈý·½¼ì²âÓëÈÏÖ¤·þÎñµÄ¿ªÍØÕߺÍÁìÏÈÕߣ¬CTI9888À˹ά¼Ó˹¼ì²âΪȫÇò¿Í»§ÌṩһվʽĥÁ·¡¢²âÊÔ¡¢Ð£×¼¡¢ÈÏÖ¤¼°ÊÖÒÕ·þÎñ¡£
·þÎñÄÜÁ¦ÒÑÖÜÈ«ÁýÕÖµ½·ÄÖ¯´ò°ç¼°Ð¬°ü¡¢Ó¤Í¯Íæ¾ß¼°¼Ò¾ÓÉúÑÄ¡¢µç×ÓµçÆ÷¡¢Ò½Ñ§¿µ½¡¡¢Ê³Îï¼°Å©²úÆ·……µÈÐÐÒµµÄ¹©Ó¦Á´ÉÏÏÂÓΡ£
ÖÜÈ«°ü¹ÜÆ·ÖÊÓëÇå¾²£¬Íƶ¯ºÏ¹æÓëÁ¢Ò죬ÕÃÏÔÆ·ÅƾºÕùÁ¦£¬ÊµÏÖ¸ü¸ßÖÊÁ¿¡¢¸ü¿µ½¡¡¢¸üÇå¾²¡¢¸üÂÌÉ«µÄ¿ÉÒ»Á¬Éú³¤¡£
Ê×Ò³ > ÎÒÃǵķþÎñ > ÈÏÖ¤·þÎñ > ϵͳÈÏÖ¤ > ϵͳÈÏÖ¤±¸°¸×ÊÖÊ > ·þÎñÏêÇé
ISO/IEC27701Òþ˽ÐÅÏ¢¹ÜÀíϵͳ±ê×¼×÷ΪISO/IEC27001ÓëISO/IEC27002ÔÚ¹ÜÀíÉϵÄÑÓÉì±ê×¼£¬ÆäÄ¿µÄÊÇͨ¹ýÐÂÔöµÄÒªÇóÀ´ÔöÇ¿ÏÖÓÐÐÅÏ¢Çå¾²¹ÜÀíϵͳ£¨ISMS£©,ÒԱ㽨É衢ʵÑ顢ά»¤ºÍһֱˢÐÂÒþ˽ÐÅÏ¢¹ÜÀíϵͳ£¨PIMS£©£¬±ê×¼¸ÅÊöÁËÊÊÓÃÓÚСÎÒ˽¼ÒÉí·ÝÐÅÏ¢£¨PII£©¿ØÖÆÕߺÍPII´¦Öóͷ£ÕߵĿò¼Ü£¬ÓÃÓÚÒþ˽¿ØÖƹÜÀí£¬ÒÔ½µµÍ¶ÔСÎÒ˽¼ÒÒþ˽µÄÖÖÖÖΣº¦¡£
Ëæ×ÅÐÅÏ¢ÊÖÒÕµÄÒ»Ö±Éú³¤£¬ÈËÃǶÔÐÅÏ¢Çå¾²µÄ¹Ø×¢ÈÕÒæÌáÉý£¬È«Çò¶à¸ö¹ú¼ÒºÍµØÇøÏà¼Ì³ǫ̈ÁËһϵÁÐÒþ˽±£»¤µÄÖ´ÂÉÀýÔò£¬ÀýÈçÅ·Ã˵ÄGDPR£¬ÖйúµÄÍøÂçÇå¾²·¨£¬ÒÔ¼°Ïã¸ÛµÄСÎÒ˽¼ÒÒþ˽ÌõÀýµÈ£¬Ä¿½ñÏÕЩËùÓеÄ×éÖ¯¶¼Óд¦Öóͷ£Ð¡ÎÒ˽¼ÒÐÅÏ¢ (PII) µÄÇéÐΡ£ÃæÁÙÓú¼ÓÑÏ¿áµÄî¿ÏµÇ÷ÊÆºÍÖÚ¶àÇÒÖØ´óµÄÖ´ÂÉÀýÔò, ÆóÒµÔõÑùÓÐÓõĹÜÀíºÍ±£»¤Óû§Ð¡ÎÒ˽¼ÒÐÅÏ¢¼°Òþ˽£¿
ISO/IEC 27001×÷Ϊ¹ú¼ÊÉϹ«ÈϵÄÐÅÏ¢Çå¾²¹ÜÀíϵͳ±ê×¼£¬ÔÚÒþ˽±£»¤·½ÃæÌṩÁ˲¿·ÖËùÐèµÄÐÅÏ¢Çå¾²¿ØÖƲ½·¥£¬µ«ÔõÑù´ÓPII¿ØÖÆÕߺÍPII´¦Öóͷ£Õß¶þÕß²î±ðµÄ½Ç¶ÈÀ´ÊµÏÖºÍÖª×ã²î±ð¹ú¼ÒºÍµØÇøµÄÒþ˽±£»¤Ö´ÂÉÀýÔòµÄÒªÇ󣬲¢Ã»ÓÐÌṩ×ã¹»µÄ²Ù×÷Ö¸Òý¡£
Òò´Ë£¬Ð±ê×¼ISO/IEC 27701Òþ˽ÐÅÏ¢¹ÜÀíÏµÍ³Ó¦ÊÆ¶øÉú¡£ÖúÁ¦ÆóҵΪGDPRºÏ¹æÕ¹ÏÖ¡¢±£»¤Óû§Òþ˽ºÍСÎÒ˽¼ÒÐÅÏ¢ºÏ¹æ¹ÜÀíÌṩÁ˸ü¶àÏà¹ØÖ¸ÄÏ¡£
? ·þÎñ¸ÅÊö
2019Äê8ÔÂ6ÈÕ£¬¹ú¼Ê±ê×¼»¯×éÖ¯ISOºÍ¹ú¼Êµç¹¤Î¯Ô±»áIECÕýʽ¶ÔÍâÐû²¼ISO/IEC 27701Òþ˽ÐÅÏ¢¹ÜÀíϵͳ±ê×¼¡£Õâ±ê¼Ç×ÅÐÅÏ¢Çå¾²¡¢Òþ˽ÓëСÎÒ˽¼ÒÐÅÏ¢±£»¤£¬ÔÚ¹ú¼Ê¼äÖ´·¨Óë¹æÔòµÄºÏ¹æÕ¹ÏÖÓÐÁËÒ»ÖÂÐԵıê×¼¡£
ISO/IEC 27701×÷ΪISO/IEC 27001ÓëISO/IEC 27002ÔÚ¹ÜÀíÉϵÄÑÓÉì±ê×¼£¬ÆäÄ¿µÄÊÇͨ¹ýÐÂÔöµÄÒªÇóÀ´ÔöÇ¿ÏÖÓÐÐÅÏ¢Çå¾²¹ÜÀíÌ壨ISMS£©,ÒԱ㽨É衢ʵÑ顢ά»¤ºÍһֱˢÐÂÒþ˽ÐÅÏ¢¹ÜÀíϵͳ£¨PIMS£©£¬±ê×¼¸ÅÊöÁËÊÊÓÃÓÚСÎÒ˽¼ÒÉí·ÝÐÅÏ¢£¨PII£©¿ØÖÆÕߺÍPII´¦Öóͷ£ÕߵĿò¼Ü£¬ÓÃÓÚÒþ˽¿ØÖƹÜÀí£¬ÒÔ½µµÍ¶ÔСÎÒ˽¼ÒÒþ˽µÄÖÖÖÖΣº¦¡£
£¨PS: Å·ÃËGDPRÖ÷Ôð»ú¹¹£¬Ç°ÉíΪArticle 29 Working PartyµÄEuropean Data Protection Board (EDPB)£¬ÓÚISO/IEC 27701µÄÉú³¤Àú³ÌÖÐÆð¾¢¼ÓÈ룬²¢ÌṩŷÃËСÎÒ˽¼ÒÐÅÏ¢±£»¤µÄÏà¹Ø½¨Ò飬ÈçISO/IEC 27701ÓëGDPRµÄÌõÎĶÔÓ¦¡£°üÀ¨SC27ÖÚ»áÔ±¹úÓëEDPB£¬JTC1/SC27ÔÚ¸÷·½¸æ¿¢ºÏÒâºó£¬Í¨¸æÁËISO/IEC 27701£¬ÕâÒ²ÊÇΪʲô¹ú¼Ê¼äÒÔΪISO/IEC 27701ÏÖÔÚΪGDPRºÏ¹æÕ¹ÏÖµÄÓÅÒì¼Æ»®Ö®Ò»¡££©
? ±ê×¼Ìõ¿î
ISO/IEC 27701Ö÷ÒªµÄÄÚÈÝ·ÖΪ8¸öÕ½ڣº
µÚÒ»ÖÁµÚÈýÕ£º
Ö÷ÒªÊÇÊÊÓùæÄ£¡¢²Î¿¼±ê×¼ºÍÃû´Ê½ç˵µÄ˵Ã÷£¬ISO/IEC 27701ÊÊÓÃÓÚÈκÎÀàÐ͵Ä×éÖ¯£¬°üÀ¨Õþ¸®¡¢ÊÂÒµµ¥Î»¡¢½ðÈÚ¡¢½ÌÓý»ú¹¹¡¢ÆóÒµ¼°·ÇÓªÀû×éÖ¯¡£
µÚËÄÕ£º
±ê×¼ÕûÌå˵Ã÷£¬°üÀ¨PIMSµÄÒªÇóÔõÑùÓ¦¶ÔISO/IEC 27001µÄ4~10Õ¹ÜÀíϵͳ£¬ÒÔ¼°PIMSÔöÏîµÄÖ¸ÒýÔõÑùÓ¦¶ÔISO/IEC 27002µÄ5~18ÕµĿØÖƲ½·¥¡£
µÚÎåÕº͵ÚÁùÕ£º
½øÒ»²½ÒýÊöÔÚµÚËÄÕÂÌáµ½µÄPIMS¶ÔÓ¦ISO/IEC 27001¹ÜÀíϵͳҪÇóºÍISO/IEC 27002¿ØÖƲ½·¥ÊµÑéÖ¸Òý¡£
µÚÆßÕº͵ڰËÕ£º
»®·Ö´ÓPII¿ØÖÆÕߺÍPII´¦Öóͷ£ÕߵĽǶȣ¬ËµÃ÷°üÀ¨ËѼ¯ºÍ´¦Öóͷ£Ð¡ÎÒ˽¼ÒÐÅÏ¢µÄÇéÐκÍÌõ¼þ¡¢Ó¦×ñÕÕµÄСÎÒ˽¼ÒÐÅÏ¢±£»¤ÔÔò¡¢Éè¼ÆÒÔ¼°Ô¤ÉèµÄÒþ˽»®¶¨£¬ÒÔ¼°Ð¡ÎÒ˽¼ÒÐÅÏ¢µÄ·ÖÏí¡¢´«ÊäºÍ½ÒÆÆµÄÔöÏîÒªÇó¡£
ÔÚ±ê×¼µÄ¸½Â¼A~FÖл¹Ôö²¹ÁËPII¿ØÖÆÕߺÍPII´¦Öóͷ£Õ߿ɲο¼µÄ¿ØÖÆÄ¿µÄºÍ¿ØÖƲ½·¥£¬ÒÔ¼°¶ÔÓ¦µ½ ISO/IEC 29100¡¢GDPR¡¢ISO/IEC 27018¡¢ISO/IEC 29151 µÄÌõ¿î±àºÅ£¬²¢ÇÒ¼ÓÉÏÔõÑùÓ¦Óô˱ê×¼µÄ˵Ã÷£¬¹ØÓÚÏëÒªÕûºÏ¶àÏî±ê×¼ºÍ×ñÕÕGDPRµÄ×éÖ¯¶øÑÔÓÐןÜÊǺõIJο¼ÒâÒå¡£
? ·þÎñÁ÷³Ì
°ì·¨1 – ƾ֤×éÖ¯µÄ¹æÄ£¼°ÓªÒµÀàÐÍÌṩ¶¨ÖÆ»¯µÄ½¨Ò飬ÔÚÄúÇ©Êð½¨ÒéÊéºó£¬ÉóºË¼´¿É×îÏÈ¡£
°ì·¨2 – Ìṩ¿ÉÑ¡ÔñµÄÕëÃé×¼±¸ÇéÐÎÓ뱡Èõ»·½ÚµÄ“Ô¤Éó”·þÎñ¡£
°ì·¨3 – ÕýʽÉóºË¡£µÚÒ»½×¶Î——×¼±¸ÇéÐÎÆÀ¹À£º¶Ô×éÖ¯½¨ÉèµÄÎļþ»¯ÏµÍ³¼°ÆäËûÖ÷Ҫϵͳ¾ÙÐÐÆÀ¹À£¬Ìá³ö²»ÇкÏÏî¡£
°ì·¨4 – µÚ¶þ½×¶Î£º°üÀ¨ÓëÊÂÇéÖ°Ô±ÃæÌ¸¡¢Îļþ¼Í¼µÄ¼ì²éÒÔ¼°¶ÔÊÂÇéʵ¼ùµÄÏÖ³¡¿¼²ì£¬Ìá³öÉóºË·¢Ã÷¡£ÉóºË¼°¸ñºó»áÇ©·¢Ö¤Êé¡£
°ì·¨5 – ƾ֤ÌõÔ¼£¬Ã¿°ëÄê»òÒ»Äê¶ÔϵͳºÍÕû¸ÄÍýÏëµÄʵÑé¾ÙÐмàÊÓÉóºË¡£
°ì·¨6 – Ö¤ÊéÇ©·¢Âú3ÄêÆÚºó£¬ÊµÑéÔÙÈÏÖ¤ÉóºË¡£
? ÈÏÖ¤Òæ´¦
1. ¿ÉÒÔʹÓÃÒ»¸öϵͳÀ´¹ÜÀíÀ´×Ô²î±ð¹ú¼ÒºÍµØÇøµÄ¶àÏîÒþ˽¹æÔòºÍÕþ²ßµÄºÏ¹æÐÔ£»
2. ÓÐÖúÓÚ×éÖ¯Ïò×éÖ¯µÄ×î¸ß¹ÜÀí²ã¡¢ºÏ×÷»ï°é¡¢î¿Ïµ»ú¹¹¼°ÆäËûÏà¹Ø·½Ìṩ×éÖ¯ÓйØÒþ˽¹æÔòÊÂÇéµÄ¾¡Ö°¹ÜÀíÖ¤¾Ý£»
3. Òþ˽ÐÅÏ¢¹ÜÀíϵͳÈÏÖ¤ÄÜÏò¿Í»§ºÍºÏ×÷»ï°éת´ïÐÅÈΡ£
ISO/IEC27701Òþ˽ÐÅÏ¢¹ÜÀíϵͳ±ê×¼×÷ΪÒþ˽±£»¤ºÍСÎÒ˽¼ÒÐÅÏ¢¹ÜÀíµÄISO¹ú¼Ê±ê×¼¡£²»µ«´øÀ´ÐÂÔöµÄÌØ¶¨Òþ˽ҪÇó£¬ÒÔ±ãÓÐÓÃÕûºÏÏÖÐÐISO/IEC 27001ÐÅÏ¢Çå¾²¹ÜÀíϵͳ£¬Î´À´¸üÊÇÕë¶ÔÒþ˽±£»¤Ö®Ìض¨ÁìÓò (PIMS-Specific)£¬ÒÔ ISO/IEC 27001ÑÓÉìÈÏÖ¤µÄ·½·¨ÊµÑ飬ÐÅÏ¢Çå¾²¹ÜÀí½«ÓëÒþ˽ÐÅÏ¢¹ÜÀí¾ÙÐÐÇ×½üÕûºÏ¡£
? ·þÎñÓÅÊÆ
CTI9888À˹ά¼Ó˹ÈÏÖ¤½¨ÉèÓÚ2004Ä꣬¸ÄÖÆÓÚ1993Ä꽨ÉèµÄCQCÉîÛÚÆÀÉóÖÐÐÄ£¬ÊǾÖйú¹ú¼ÒÈÏÖ¤ÈϿɼàÊÓ¹ÜÀíίԱ»á£¨CNCA£©Åú×¼£¬¾Öйú¼°¸ñÆÀ¶¨¹ú¼ÒÈÏ¿ÉίԱ»á£¨CNAS£©ÈϿɣ¬¾ßÓÐ×ÔÁ¦µÚÈý·½¹«ÕýְλµÄרҵÈÏÖ¤»ú¹¹¡£
CTI9888À˹ά¼Ó˹ÈÏÖ¤×ܲ¿ÉèÔÚÉîÛÚ£¬ÔÚ±±¾©¡¢ÉϺ£¡¢º¼ÖÝ¡¢¹ãÖÝ¡¢¶«Ý¸¡¢³É¶¼¡¢ÏÃÃÅ¡¢³¤´º¡¢´óÁ¬¡¢Î人¡¢À¼ÖÝ¡¢ËÕÖÝ¡¢³¤É³¡¢ºÏ·Ê¡¢Î÷°²¡¢Çൺ¡¢Ìì½ò£¬Ì«Ô¡¢ºôºÍºÆÌØ¡¢ÖØÇì¡¢À¥Ã÷¡¢¹óÑô¡¢Ö£ÖÝ¡¢ÄÏÄþ¡¢Äϲý¡¢¸£ÖݵȵØÉèÁ¢ÓзÖ×Ó¹«Ë¾ºÍ·þÎñ´¦¡£Ö÷ÒªÓªÒµ°üÀ¨ËÄ´ó°æ¿é£ºÈÏÖ¤·þÎñ¡¢¿ÉÒ»Á¬Éú³¤·þÎñ¡¢ESGºÍÂÌÉ«½ðÈÚÆÀ¹À·þÎñÒÔ¼°Åàѵ·þÎñ¡£