9888À­Ë¹Î¬¼Ó˹

9888À­Ë¹Î¬¼Ó˹(¹É·Ý)ÓÐÏÞ¹«Ë¾-¹Ù·½ÍøÕ¾
ÎÒÃǵķþÎñ

×÷ΪÖйúµÚÈý·½¼ì²âÓëÈÏÖ¤·þÎñµÄ¿ªÍØÕߺÍÁìÏÈÕߣ¬CTI9888À­Ë¹Î¬¼Ó˹¼ì²âΪȫÇò¿Í»§ÌṩһվʽĥÁ·¡¢²âÊÔ¡¢Ð£×¼¡¢ÈÏÖ¤¼°ÊÖÒÕ·þÎñ ¡£

9888À­Ë¹Î¬¼Ó˹(¹É·Ý)ÓÐÏÞ¹«Ë¾-¹Ù·½ÍøÕ¾
ÐÐÒµ½â¾ö¼Æ»®

·þÎñÄÜÁ¦ÒÑÖÜÈ«ÁýÕÖµ½·ÄÖ¯´ò°ç¼°Ð¬°ü¡¢Ó¤Í¯Íæ¾ß¼°¼Ò¾ÓÉúÑÄ¡¢µç×ÓµçÆ÷¡¢Ò½Ñ§¿µ½¡¡¢Ê³Îï¼°Å©²úÆ·……µÈÐÐÒµµÄ¹©Ó¦Á´ÉÏÏÂÓÎ ¡£

9888À­Ë¹Î¬¼Ó˹(¹É·Ý)ÓÐÏÞ¹«Ë¾-¹Ù·½ÍøÕ¾
ÌØÉ«·þÎñ

ÖÜÈ«°ü¹ÜÆ·ÖÊÓëÇå¾²£¬Íƶ¯ºÏ¹æÓëÁ¢Ò죬ÕÃÏÔÆ·ÅƾºÕùÁ¦£¬ÊµÏÖ¸ü¸ßÖÊÁ¿¡¢¸ü¿µ½¡¡¢¸üÇå¾²¡¢¸üÂÌÉ«µÄ¿ÉÒ»Á¬Éú³¤ ¡£

¼ÓÈëÎÒÃÇ
È˲ÅÕþ²ß
ÕÐÏÍÄÉÊ¿
9888À­Ë¹Î¬¼Ó˹(¹É·Ý)ÓÐÏÞ¹«Ë¾-¹Ù·½ÍøÕ¾
È˲ÅÕþ²ß
°ü¹ÜÔ±¹¤»ù±¾È¨ÒæÓ븣Àû£»ÌṩרҵÊÖÒÕÅàѵ£¬Ôö½øÔ±¹¤Éú³¤£»¿ªÕ¹¸»ºñ¶à²ÊµÄ»î¶¯£¬Æ½ºâÔ±¹¤ÊÂÇéÓëÉúÑÄ ¡£
9888À­Ë¹Î¬¼Ó˹(¹É·Ý)ÓÐÏÞ¹«Ë¾-¹Ù·½ÍøÕ¾
ÕÐÏÍÄÉÊ¿
½Ó´ý¼ÓÈë9888À­Ë¹Î¬¼Ó˹¼ì²â¸÷ÈËÍ¥£¬ÎÒÃǽ«ÎªÄã´î½¨Ò»¸ö³ä·ÖÑéÕ¹²Å»ª£¬ÊµÏÖÖ°ÒµÀíÏëµÄÎę̀ ¡£
9888À­Ë¹Î¬¼Ó˹(¹É·Ý)ÓÐÏÞ¹«Ë¾-¹Ù·½ÍøÕ¾
ȨÍþ¹«Õý ת´ïÐÅÈÎ
ÕÃÏÔÆ·ÖÊ ´´Á¢¼ÛÖµ
ISO IEC27701Òþ˽ÐÅÏ¢¹ÜÀíϵͳÈÏÖ¤

ISO/IEC27701Òþ˽ÐÅÏ¢¹ÜÀíϵͳ±ê×¼×÷ΪISO/IEC27001ÓëISO/IEC27002ÔÚ¹ÜÀíÉϵÄÑÓÉì±ê×¼£¬ÆäÄ¿µÄÊÇͨ¹ýÐÂÔöµÄÒªÇóÀ´ÔöÇ¿ÏÖÓÐÐÅÏ¢Çå¾²¹ÜÀíϵͳ£¨ISMS£©,ÒԱ㽨É衢ʵÑ顢ά»¤ºÍһֱˢÐÂÒþ˽ÐÅÏ¢¹ÜÀíϵͳ£¨PIMS£©£¬±ê×¼¸ÅÊöÁËÊÊÓÃÓÚСÎÒ˽¼ÒÉí·ÝÐÅÏ¢£¨PII£©¿ØÖÆÕߺÍPII´¦Öóͷ£ÕߵĿò¼Ü£¬ÓÃÓÚÒþ˽¿ØÖƹÜÀí£¬ÒÔ½µµÍ¶ÔСÎÒ˽¼ÒÒþ˽µÄÖÖÖÖΣº¦ ¡£

ISO IEC27701Òþ˽ÐÅÏ¢¹ÜÀíϵͳÈÏÖ¤
?    ·þÎñÅä¾°

Ëæ×ÅÐÅÏ¢ÊÖÒÕµÄÒ»Ö±Éú³¤£¬ÈËÃǶÔÐÅÏ¢Çå¾²µÄ¹Ø×¢ÈÕÒæÌáÉý£¬È«Çò¶à¸ö¹ú¼ÒºÍµØÇøÏà¼Ì³ǫ̈ÁËһϵÁÐÒþ˽±£»¤µÄÖ´ÂÉÀýÔò£¬ÀýÈçÅ·Ã˵ÄGDPR£¬ÖйúµÄÍøÂçÇå¾²·¨£¬ÒÔ¼°Ïã¸ÛµÄСÎÒ˽¼ÒÒþ˽ÌõÀýµÈ£¬Ä¿½ñÏÕЩËùÓеÄ×éÖ¯¶¼Óд¦Öóͷ£Ð¡ÎÒ˽¼ÒÐÅÏ¢ (PII) µÄÇéÐÎ ¡£ÃæÁÙÓú¼ÓÑÏ¿áµÄî¿ÏµÇ÷ÊÆºÍÖÚ¶àÇÒÖØ´óµÄÖ´ÂÉÀýÔò, ÆóÒµÔõÑùÓÐÓõĹÜÀíºÍ±£»¤Óû§Ð¡ÎÒ˽¼ÒÐÅÏ¢¼°Òþ˽£¿

ISO/IEC 27001×÷Ϊ¹ú¼ÊÉϹ«ÈϵÄÐÅÏ¢Çå¾²¹ÜÀíϵͳ±ê×¼£¬ÔÚÒþ˽±£»¤·½ÃæÌṩÁ˲¿·ÖËùÐèµÄÐÅÏ¢Çå¾²¿ØÖƲ½·¥£¬µ«ÔõÑù´ÓPII¿ØÖÆÕߺÍPII´¦Öóͷ£Õß¶þÕß²î±ðµÄ½Ç¶ÈÀ´ÊµÏÖºÍÖª×ã²î±ð¹ú¼ÒºÍµØÇøµÄÒþ˽±£»¤Ö´ÂÉÀýÔòµÄÒªÇ󣬲¢Ã»ÓÐÌṩ×ã¹»µÄ²Ù×÷Ö¸Òý ¡£

Òò´Ë£¬Ð±ê×¼ISO/IEC 27701Òþ˽ÐÅÏ¢¹ÜÀíÏµÍ³Ó¦ÊÆ¶øÉú ¡£ÖúÁ¦ÆóҵΪGDPRºÏ¹æÕ¹ÏÖ¡¢±£»¤Óû§Òþ˽ºÍСÎÒ˽¼ÒÐÅÏ¢ºÏ¹æ¹ÜÀíÌṩÁ˸ü¶àÏà¹ØÖ¸ÄÏ ¡£

 

?    ·þÎñ¸ÅÊö

2019Äê8ÔÂ6ÈÕ£¬¹ú¼Ê±ê×¼»¯×éÖ¯ISOºÍ¹ú¼Êµç¹¤Î¯Ô±»áIECÕýʽ¶ÔÍâÐû²¼ISO/IEC 27701Òþ˽ÐÅÏ¢¹ÜÀíϵͳ±ê×¼ ¡£Õâ±ê¼Ç×ÅÐÅÏ¢Çå¾²¡¢Òþ˽ÓëСÎÒ˽¼ÒÐÅÏ¢±£»¤£¬ÔÚ¹ú¼Ê¼äÖ´·¨Óë¹æÔòµÄºÏ¹æÕ¹ÏÖÓÐÁËÒ»ÖÂÐԵıê×¼ ¡£

ISO/IEC 27701×÷ΪISO/IEC 27001ÓëISO/IEC 27002ÔÚ¹ÜÀíÉϵÄÑÓÉì±ê×¼£¬ÆäÄ¿µÄÊÇͨ¹ýÐÂÔöµÄÒªÇóÀ´ÔöÇ¿ÏÖÓÐÐÅÏ¢Çå¾²¹ÜÀíÌ壨ISMS£©,ÒԱ㽨É衢ʵÑ顢ά»¤ºÍһֱˢÐÂÒþ˽ÐÅÏ¢¹ÜÀíϵͳ£¨PIMS£©£¬±ê×¼¸ÅÊöÁËÊÊÓÃÓÚСÎÒ˽¼ÒÉí·ÝÐÅÏ¢£¨PII£©¿ØÖÆÕߺÍPII´¦Öóͷ£ÕߵĿò¼Ü£¬ÓÃÓÚÒþ˽¿ØÖƹÜÀí£¬ÒÔ½µµÍ¶ÔСÎÒ˽¼ÒÒþ˽µÄÖÖÖÖΣº¦ ¡£

£¨PS: Å·ÃËGDPRÖ÷Ôð»ú¹¹£¬Ç°ÉíΪArticle 29 Working PartyµÄEuropean Data Protection Board (EDPB)£¬ÓÚISO/IEC 27701µÄÉú³¤Àú³ÌÖÐÆð¾¢¼ÓÈ룬²¢ÌṩŷÃËСÎÒ˽¼ÒÐÅÏ¢±£»¤µÄÏà¹Ø½¨Ò飬ÈçISO/IEC 27701ÓëGDPRµÄÌõÎĶÔÓ¦ ¡£°üÀ¨SC27ÖÚ»áÔ±¹úÓëEDPB£¬JTC1/SC27ÔÚ¸÷·½¸æ¿¢ºÏÒâºó£¬Í¨¸æÁËISO/IEC 27701£¬ÕâÒ²ÊÇΪʲô¹ú¼Ê¼äÒÔΪISO/IEC 27701ÏÖÔÚΪGDPRºÏ¹æÕ¹ÏÖµÄÓÅÒì¼Æ»®Ö®Ò» ¡££©

 

?    ±ê×¼Ìõ¿î

ISO/IEC 27701Ö÷ÒªµÄÄÚÈÝ·ÖΪ8¸öÕ½ڣº

µÚÒ»ÖÁµÚÈýÕ£º

Ö÷ÒªÊÇÊÊÓùæÄ£¡¢²Î¿¼±ê×¼ºÍÃû´Ê½ç˵µÄ˵Ã÷£¬ISO/IEC 27701ÊÊÓÃÓÚÈκÎÀàÐ͵Ä×éÖ¯£¬°üÀ¨Õþ¸®¡¢ÊÂÒµµ¥Î»¡¢½ðÈÚ¡¢½ÌÓý»ú¹¹¡¢ÆóÒµ¼°·ÇÓªÀû×éÖ¯ ¡£

µÚËÄÕ£º

±ê×¼ÕûÌå˵Ã÷£¬°üÀ¨PIMSµÄÒªÇóÔõÑùÓ¦¶ÔISO/IEC 27001µÄ4~10Õ¹ÜÀíϵͳ£¬ÒÔ¼°PIMSÔöÏîµÄÖ¸ÒýÔõÑùÓ¦¶ÔISO/IEC 27002µÄ5~18ÕµĿØÖƲ½·¥ ¡£

µÚÎåÕº͵ÚÁùÕ£º

½øÒ»²½ÒýÊöÔÚµÚËÄÕÂÌáµ½µÄPIMS¶ÔÓ¦ISO/IEC 27001¹ÜÀíϵͳҪÇóºÍISO/IEC 27002¿ØÖƲ½·¥ÊµÑéÖ¸Òý ¡£

µÚÆßÕº͵ڰËÕ£º

»®·Ö´ÓPII¿ØÖÆÕߺÍPII´¦Öóͷ£ÕߵĽǶÈ£¬ËµÃ÷°üÀ¨ËѼ¯ºÍ´¦Öóͷ£Ð¡ÎÒ˽¼ÒÐÅÏ¢µÄÇéÐκÍÌõ¼þ¡¢Ó¦×ñÕÕµÄСÎÒ˽¼ÒÐÅÏ¢±£»¤Ô­Ôò¡¢Éè¼ÆÒÔ¼°Ô¤ÉèµÄÒþ˽»®¶¨£¬ÒÔ¼°Ð¡ÎÒ˽¼ÒÐÅÏ¢µÄ·ÖÏí¡¢´«ÊäºÍ½ÒÆÆµÄÔöÏîÒªÇó ¡£

ÔÚ±ê×¼µÄ¸½Â¼A~FÖл¹Ôö²¹ÁËPII¿ØÖÆÕߺÍPII´¦Öóͷ£Õ߿ɲο¼µÄ¿ØÖÆÄ¿µÄºÍ¿ØÖƲ½·¥£¬ÒÔ¼°¶ÔÓ¦µ½ ISO/IEC 29100¡¢GDPR¡¢ISO/IEC 27018¡¢ISO/IEC 29151 µÄÌõ¿î±àºÅ£¬²¢ÇÒ¼ÓÉÏÔõÑùÓ¦Óô˱ê×¼µÄ˵Ã÷£¬¹ØÓÚÏëÒªÕûºÏ¶àÏî±ê×¼ºÍ×ñÕÕGDPRµÄ×éÖ¯¶øÑÔÓÐןÜÊǺõIJο¼ÒâÒå ¡£

 

?    ·þÎñÁ÷³Ì

°ì·¨1 – ƾ֤×éÖ¯µÄ¹æÄ£¼°ÓªÒµÀàÐÍÌṩ¶¨ÖÆ»¯µÄ½¨Ò飬ÔÚÄúÇ©Êð½¨ÒéÊéºó£¬ÉóºË¼´¿É×îÏÈ ¡£

°ì·¨2 – Ìṩ¿ÉÑ¡ÔñµÄÕëÃé×¼±¸ÇéÐÎÓ뱡Èõ»·½ÚµÄ“Ô¤Éó”·þÎñ ¡£

°ì·¨3 – ÕýʽÉóºË ¡£µÚÒ»½×¶Î——×¼±¸ÇéÐÎÆÀ¹À£º¶Ô×éÖ¯½¨ÉèµÄÎļþ»¯ÏµÍ³¼°ÆäËûÖ÷Ҫϵͳ¾ÙÐÐÆÀ¹À£¬Ìá³ö²»ÇкÏÏî ¡£

°ì·¨4 – µÚ¶þ½×¶Î£º°üÀ¨ÓëÊÂÇéÖ°Ô±ÃæÌ¸¡¢Îļþ¼Í¼µÄ¼ì²éÒÔ¼°¶ÔÊÂÇéʵ¼ùµÄÏÖ³¡¿¼²ì£¬Ìá³öÉóºË·¢Ã÷ ¡£ÉóºË¼°¸ñºó»áÇ©·¢Ö¤Êé ¡£

°ì·¨5 – ƾ֤ÌõÔ¼£¬Ã¿°ëÄê»òÒ»Äê¶ÔϵͳºÍÕû¸ÄÍýÏëµÄʵÑé¾ÙÐмàÊÓÉóºË ¡£

°ì·¨6 – Ö¤ÊéÇ©·¢Âú3ÄêÆÚºó£¬ÊµÑéÔÙÈÏÖ¤ÉóºË ¡£

 

?    ÈÏÖ¤Òæ´¦

1. ¿ÉÒÔʹÓÃÒ»¸öϵͳÀ´¹ÜÀíÀ´×Ô²î±ð¹ú¼ÒºÍµØÇøµÄ¶àÏîÒþ˽¹æÔòºÍÕþ²ßµÄºÏ¹æÐÔ£»

2. ÓÐÖúÓÚ×éÖ¯Ïò×éÖ¯µÄ×î¸ß¹ÜÀí²ã¡¢ºÏ×÷»ï°é¡¢î¿Ïµ»ú¹¹¼°ÆäËûÏà¹Ø·½Ìṩ×éÖ¯ÓйØÒþ˽¹æÔòÊÂÇéµÄ¾¡Ö°¹ÜÀíÖ¤¾Ý£»

3. Òþ˽ÐÅÏ¢¹ÜÀíϵͳÈÏÖ¤ÄÜÏò¿Í»§ºÍºÏ×÷»ï°éת´ïÐÅÈÎ ¡£

ISO/IEC27701Òþ˽ÐÅÏ¢¹ÜÀíϵͳ±ê×¼×÷ΪÒþ˽±£»¤ºÍСÎÒ˽¼ÒÐÅÏ¢¹ÜÀíµÄISO¹ú¼Ê±ê×¼ ¡£²»µ«´øÀ´ÐÂÔöµÄÌØ¶¨Òþ˽ҪÇó£¬ÒÔ±ãÓÐÓÃÕûºÏÏÖÐÐISO/IEC 27001ÐÅÏ¢Çå¾²¹ÜÀíϵͳ£¬Î´À´¸üÊÇÕë¶ÔÒþ˽±£»¤Ö®Ìض¨ÁìÓò (PIMS-Specific)£¬ÒÔ ISO/IEC 27001ÑÓÉìÈÏÖ¤µÄ·½·¨ÊµÑ飬ÐÅÏ¢Çå¾²¹ÜÀí½«ÓëÒþ˽ÐÅÏ¢¹ÜÀí¾ÙÐÐÇ×½üÕûºÏ ¡£

 

?    ·þÎñÓÅÊÆ

  ? ȨÍþÈϿɠ  

CTI9888À­Ë¹Î¬¼Ó˹ÈÏÖ¤½¨ÉèÓÚ2004Ä꣬¸ÄÖÆÓÚ1993Ä꽨ÉèµÄCQCÉîÛÚÆÀÉóÖÐÐÄ£¬ÊǾ­Öйú¹ú¼ÒÈÏÖ¤ÈϿɼàÊÓ¹ÜÀíίԱ»á£¨CNCA£©Åú×¼£¬¾­Öйú¼°¸ñÆÀ¶¨¹ú¼ÒÈÏ¿ÉίԱ»á£¨CNAS£©ÈϿɣ¬¾ßÓÐ×ÔÁ¦µÚÈý·½¹«ÕýְλµÄרҵÈÏÖ¤»ú¹¹ ¡£

  ? ¾Í½ü·þÎñ   

CTI9888À­Ë¹Î¬¼Ó˹ÈÏÖ¤×ܲ¿ÉèÔÚÉîÛÚ£¬ÔÚ±±¾©¡¢ÉϺ£¡¢º¼ÖÝ¡¢¹ãÖÝ¡¢¶«Ý¸¡¢³É¶¼¡¢ÏÃÃÅ¡¢³¤´º¡¢´óÁ¬¡¢Î人¡¢À¼ÖÝ¡¢ËÕÖÝ¡¢³¤É³¡¢ºÏ·Ê¡¢Î÷°²¡¢Çൺ¡¢Ìì½ò£¬Ì«Ô­¡¢ºôºÍºÆÌØ¡¢ÖØÇì¡¢À¥Ã÷¡¢¹óÑô¡¢Ö£ÖÝ¡¢ÄÏÄþ¡¢Äϲý¡¢¸£ÖݵȵØÉèÁ¢ÓзÖ×Ó¹«Ë¾ºÍ·þÎñ´¦ ¡£Ö÷ÒªÓªÒµ°üÀ¨ËÄ´ó°æ¿é£ºÈÏÖ¤·þÎñ¡¢¿ÉÒ»Á¬Éú³¤·þÎñ¡¢ESGºÍÂÌÉ«½ðÈÚÆÀ¹À·þÎñÒÔ¼°Åàѵ·þÎñ ¡£

Ïà¹ØÍÆ¼ö
ÍøÕ¾µØÍ¼