ISO27701隐私信息管理(PIMS)标准解读-范围
ISO27701隐私信息管理(PIMS)标准解读-范围
1.范围
ISO27701标准以扩展ISO/IEC 27001和ISO/IEC 27002的形式(在组织范围内进行隐私管理)规定了要求并提供了建立,实施,维护和持续改进隐私信息管理系统的指南。
ISO27701标准指定了与个人信息管理体系相关的要求,并为对个人身份信息处理负有责任和责任的个人身份信息控制器和个人身份信息处理器提供了指南。
ISO27701标准适用于所有类型和规模的组织,包括上市和私有公司,政府实体和非营利组织,
它们是在信息安全管理体系中处理个人身份信息的个人身份信息控制器及(或)个人身份信息处理器。