企業(yè)是否需要在ISO27701之前實(shí)施ISO27001?
發(fā)布時(shí)間:2020-12-24 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
否。
ISO27701被設(shè)計(jì)為可用于所有數(shù)據(jù)控制器和數(shù)據(jù)處理器,而不管它們是否已實(shí)現(xiàn)ISO27001。它基于ISO27001框架構(gòu)建,因此可以同時(shí)實(shí)現(xiàn)或在以后添加。
正在實(shí)施或具有符合ISO27001的ISMS(信息安全管理系統(tǒng))的組織應(yīng)該發(fā)現(xiàn),可以直接使用ISO27701擴(kuò)展其安全性工作,以包括對(duì)個(gè)人數(shù)據(jù)/ PII(個(gè)人身份信息)的處理)。
那些沒(méi)有ISMS的企業(yè)可以將ISO27001和ISO27701一起作為一個(gè)項(xiàng)目實(shí)施,從而定義管理系統(tǒng)的范圍以覆蓋其數(shù)據(jù)處理活動(dòng)。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。