ÄϹ¬28NGÏàÐÅÆ·ÅÆÁ¦Á¿

ÄϹ¬(28NG¡¤¹ú¼Ê)¹Ù·½ÍøÕ¾-ÏàÐÅÆ·ÅÆÁ¦Á¿
ÎÒÃǵķþÎñ

×÷ΪÖйúµÚÈý·½¼ì²âÓëÈÏÖ¤·þÎñµÄ¿ªÍØÕߺÍÁìÏÈÕߣ¬NG28ÄϹ¬28NGÏàÐÅÆ·ÅÆÁ¦Á¿¼ì²âΪȫÇò¿Í»§Ìṩһվʽ¼ìÑé¡¢²âÊÔ¡¢Ð£×¼¡¢ÈÏÖ¤¼°¼¼Êõ·þÎñ¡£

ÄϹ¬(28NG¡¤¹ú¼Ê)¹Ù·½ÍøÕ¾-ÏàÐÅÆ·ÅÆÁ¦Á¿
ÐÐÒµ½â¾ö·½°¸

·þÎñÄÜÁ¦ÒÑÈ«ÃæÁýÕÖµ½·ÄÖ¯·þ×°¼°Ð¬°ü¡¢Ó¤Í¯Íæ¾ß¼°¼Ò¾ÓÉú»î¡¢µç×ÓµçÆ÷¡¢Ò½Ñ§½¡¿µ¡¢Ê³Æ·¼°Å©²úÎï……µÈÐÐÒµµÄ¹©Ó¦Á´ÉÏÏÂÓΡ£

ÄϹ¬(28NG¡¤¹ú¼Ê)¹Ù·½ÍøÕ¾-ÏàÐÅÆ·ÅÆÁ¦Á¿
ÌØÉ«·þÎñ

È«Ãæ±£ÕÏÆ·ÖÊÓëÄþ¾²£¬Íƶ¯ºÏ¹æÓ봴У¬ÕÃÏÔÆ·ÅƾºÕùÁ¦£¬ÊµÏÖ¸ü¸ßÖÊÁ¿¡¢¸ü½¡¿µ¡¢¸üÄþ¾²¡¢¸üÂÌÉ«µÄ¿ÉÁ¬ÐøÉú³¤¡£

¼ÓÈëÎÒÃÇ
È˲ÅÕþ²ß
ÕÐÏÍÄÉÊ¿
ÄϹ¬(28NG¡¤¹ú¼Ê)¹Ù·½ÍøÕ¾-ÏàÐÅÆ·ÅÆÁ¦Á¿
È˲ÅÕþ²ß
±£ÕÏÔ±¹¤»ù±¾È¨ÒæÓ븣Àû£»Ìṩרҵ¼¼ÄÜÅàѵ£¬´Ù½øÔ±¹¤Éú³¤£»¿ªÕ¹¸»ºñ¶à²ÊµÄ»î¶¯£¬Æ½ºâÔ±¹¤ÊÂÇéÓëÉú»î¡£
ÄϹ¬(28NG¡¤¹ú¼Ê)¹Ù·½ÍøÕ¾-ÏàÐÅÆ·ÅÆÁ¦Á¿
ÕÐÏÍÄÉÊ¿
»¶Ó­¼ÓÈëÄϹ¬28NGÏàÐÅÆ·ÅÆÁ¦Á¿¼ì²â¸÷ÈËÍ¥£¬ÎÒÃǽ«ÎªÄã´î½¨Ò»¸ö³äʵʩչ²ÅÆø£¬ÊµÏÖÖ°ÒµÀíÏëµÄÎę̀¡£
ÄϹ¬(28NG¡¤¹ú¼Ê)¹Ù·½ÍøÕ¾-ÏàÐÅÆ·ÅÆÁ¦Á¿
ȨÍþ¹«Õý ͨ±¨ÐÅÈÎ
ÕÃÏÔÆ·ÖÊ µÞÔì¼ÛÖµ
ISO IEC27701Òþ˽ÐÅÏ¢¹ÜÀíÌåϵÈÏÖ¤

ISO/IEC27701Òþ˽ÐÅÏ¢¹ÜÀíÌåϵ³ß¶È×÷ΪISO/IEC27001ÓëISO/IEC27002ÔÚ¹ÜÀíÉϵÄÑÓÉì³ß¶È£¬ÆäÄ¿±êÊÇͨ¹ýÐÂÔöµÄÒªÇóÀ´ÔöÇ¿ÏÖÓÐÐÅÏ¢Äþ¾²¹ÜÀíÌåϵ£¨ISMS£©,ÒԱ㽨Á¢¡¢ÊµÊ©¡¢Î¬»¤ºÍ²»Í£¸ïÐÂÒþ˽ÐÅÏ¢¹ÜÀíÌåϵ£¨PIMS£©£¬³ß¶È¸ÅÊöÁËÊÊÓÃÓÚ¸öÈËÉí·ÝÐÅÏ¢£¨PII£©¿ØÖÆÕߺÍPII´¦ÖÃÕߵĿò¼Ü£¬ÓÃÓÚÒþ˽¿ØÖƹÜÀí£¬ÒÔ½µµÍ¶Ô¸öÈËÒþ˽µÄÖÖÖÖ·çÏÕ¡£

ISO IEC27701Òþ˽ÐÅÏ¢¹ÜÀíÌåϵÈÏÖ¤
?    ·þÎñÅä¾°

Ëæ×ÅÐÅÏ¢¼¼ÊõµÄ²»Í£Éú³¤£¬ÈËÃǶÔÐÅÏ¢Äþ¾²µÄ¹Ø×¢ÈÕÒæÌáÉý£¬È«Çò¶à¸ö¹ú¼ÒºÍµØÓòÏà¼Ì³ǫ̈ÁËһϵÁÐÒþ˽±£»¤µÄÖ´·¨¹æÔò£¬ÀýÈçÅ·Ã˵ÄGDPR£¬ÖйúµÄÍøÂçÄþ¾²·¨£¬ÒÔ¼°Ïã¸ÛµÄ¸öÈËÒþ˽ÌõÀýµÈ£¬µ±Ç°¼¸ºõËùÓеÄ×éÖ¯¶¼Óд¦ÖøöÈËÐÅÏ¢ (PII) µÄÇé¿ö¡£Ãæ¶ÔÓú¼ÓÑϸñµÄ¼à¹ÜÇ÷ÊƺÍÖÚ¶àÇÒÅÓ´óµÄÖ´·¨¹æÔò, ÆóÒµÈçºÎÓÐЧµÄ¹ÜÀíºÍ±£»¤Óû§¸öÈËÐÅÏ¢¼°Òþ˽ £¿

ISO/IEC 27001×÷Ϊ¹ú¼ÊÉϹ«ÈϵÄÐÅÏ¢Äþ¾²¹ÜÀíÌåϵ³ß¶È£¬ÔÚÒþ˽±£»¤·½ÃæÌṩÁ˲¿ÃÅËùÐèµÄÐÅÏ¢Äþ¾²¿ØÖÆ´ëÊ©£¬µ«ÈçºÎ´ÓPII¿ØÖÆÕߺÍPII´¦ÖÃÕ߶þÕß²îÒìµÄ½Ç¶ÈÀ´ÊµÏÖºÍÂú×ã²îÒì¹ú¼ÒºÍµØÓòµÄÒþ˽±£»¤Ö´·¨¹æÔòµÄÒªÇ󣬲¢Ã»ÓÐÌṩ×ã¹»µÄ²Ù×÷Ö¸Òý¡£

Òò´Ë£¬Ð³߶ÈISO/IEC 27701Òþ˽ÐÅÏ¢¹ÜÀíÌåϵӦÊƶøÉú¡£ÖúÁ¦ÆóҵΪGDPRºÏ¹æÕ¹ÏÖ¡¢±£»¤Óû§Òþ˽ºÍ¸öÈËÐÅÏ¢ºÏ¹æ¹ÜÀíÌṩÁ˸ü¶àÏà¹ØÖ¸ÄÏ¡£

 

?    ·þÎñ¸ÅÊö

2019Äê8ÔÂ6ÈÕ£¬¹ú¼Ê³ß¶È»¯×éÖ¯ISOºÍ¹ú¼Êµç¹¤Î¯Ô±»áIECÕýʽ¶ÔÍâÐû²¼ISO/IEC 27701Òþ˽ÐÅÏ¢¹ÜÀíÌåϵ³ß¶È¡£Õâ±êÖ¾×ÅÐÅÏ¢Äþ¾²¡¢Òþ˽Óë¸öÈËÐÅÏ¢±£»¤£¬ÔÚ¹ú¼Ê¼äÖ´·¨Óë¹æÔòµÄºÏ¹æÕ¹ÏÖÓÐÁËÒ»ÖÂÐԵij߶È¡£

ISO/IEC 27701×÷ΪISO/IEC 27001ÓëISO/IEC 27002ÔÚ¹ÜÀíÉϵÄÑÓÉì³ß¶È£¬ÆäÄ¿±êÊÇͨ¹ýÐÂÔöµÄÒªÇóÀ´ÔöÇ¿ÏÖÓÐÐÅÏ¢Äþ¾²¹ÜÀíÌ壨ISMS£©,ÒԱ㽨Á¢¡¢ÊµÊ©¡¢Î¬»¤ºÍ²»Í£¸ïÐÂÒþ˽ÐÅÏ¢¹ÜÀíÌåϵ£¨PIMS£©£¬³ß¶È¸ÅÊöÁËÊÊÓÃÓÚ¸öÈËÉí·ÝÐÅÏ¢£¨PII£©¿ØÖÆÕߺÍPII´¦ÖÃÕߵĿò¼Ü£¬ÓÃÓÚÒþ˽¿ØÖƹÜÀí£¬ÒÔ½µµÍ¶Ô¸öÈËÒþ˽µÄÖÖÖÖ·çÏÕ¡£

£¨PS: Å·ÃËGDPRÖ÷Ôð»ú¹¹£¬Ç°ÉíΪArticle 29 Working PartyµÄEuropean Data Protection Board (EDPB)£¬ÓÚISO/IEC 27701µÄÉú³¤¹ý³ÌÖлý¼«¼ÓÈ룬²¢ÌṩŷÃ˸öÈËÐÅÏ¢±£»¤µÄÏà¹Ø½¨Ò飬ÈçISO/IEC 27701ÓëGDPRµÄÌõÎĶÔÓ¦¡£°üÂÞSC27ÖÚ»áÔ±¹úÓëEDPB£¬JTC1/SC27ÔÚ¸÷·½¸æ¿¢ºÏÒâºó£¬Í¨¸æÁËISO/IEC 27701£¬ÕâÒ²ÊÇΪʲô¹ú¼Ê¼äÈÏΪISO/IEC 27701ĿǰΪGDPRºÏ¹æÕ¹ÏÖµÄÓÅÐã·½°¸Ö®Ò»¡££©

 

?    ³ß¶ÈÌõ¿î

ISO/IEC 27701Ö÷ÒªµÄÄÚÈÝ·ÖΪ8¸öÕ½ڣº

µÚÒ»ÖÁµÚÈýÕ£º

Ö÷ÒªÊÇÊÊÓ÷¶Î§¡¢²Î¿¼³ß¶ÈºÍÃû´Ê½ç˵µÄ˵Ã÷£¬ISO/IEC 27701ÊÊÓÃÓÚÈκÎÀàÐ͵Ä×éÖ¯£¬°üÂÞÕþ¸®¡¢ÊÂÒµµ¥Ôª¡¢½ðÈÚ¡¢½ÌÓý»ú¹¹¡¢ÆóÒµ¼°·ÇÓªÀû×éÖ¯¡£

µÚËÄÕ£º

³ß¶ÈÕûÌå˵Ã÷£¬°üÂÞPIMSµÄÒªÇóÈçºÎÓ¦¶ÔISO/IEC 27001µÄ4~10Õ¹ÜÀíÌåϵ£¬ÒÔ¼°PIMSÔöÏîµÄÖ¸ÒýÈçºÎÓ¦¶ÔISO/IEC 27002µÄ5~18ÕµĿØÖÆ´ëÊ©¡£

µÚÎåÕº͵ÚÁùÕ£º

½øÒ»²½ÒýÊöÔÚµÚËÄÕÂÌáµ½µÄPIMS¶ÔÓ¦ISO/IEC 27001¹ÜÀíÌåϵҪÇóºÍISO/IEC 27002¿ØÖÆ´ëʩʵʩָÒý¡£

µÚÆßÕº͵ڰËÕ£º

·Ö±ð´ÓPII¿ØÖÆÕߺÍPII´¦ÖÃÕߵĽǶÈ£¬ËµÃ÷°üÂÞËѼ¯ºÍ´¦ÖøöÈËÐÅÏ¢µÄÇé¿öºÍÌõ¼þ¡¢Ó¦×ñÑ­µÄ¸öÈËÐÅÏ¢±£»¤Ô­Ôò¡¢Éè¼ÆÒÔ¼°Ô¤ÉèµÄÒþ˽¹æ¶¨£¬ÒÔ¼°¸öÈËÐÅÏ¢µÄ·ÖÏí¡¢´«ÊäºÍ½Ò¶µÄÔöÏîÒªÇó¡£

Ôڳ߶ȵĸ½Â¼A~FÖл¹Ôö²¹ÁËPII¿ØÖÆÕߺÍPII´¦ÖÃÕ߿ɲο¼µÄ¿ØÖÆÄ¿±êºÍ¿ØÖÆ´ëÊ©£¬ÒÔ¼°¶ÔÓ¦µ½ ISO/IEC 29100¡¢GDPR¡¢ISO/IEC 27018¡¢ISO/IEC 29151 µÄÌõ¿î±àºÅ£¬¶øÇÒ¼ÓÉÏÈçºÎÓ¦Óô˳߶ȵÄ˵Ã÷£¬¶ÔÓÚÏëÒªÕûºÏ¶àÏî³ß¶ÈºÍ×ñÑ­GDPRµÄ×éÖ¯¶øÑÔÓÐ×ŷdz£ºÃµÄ²Î¿¼ÒâÒå¡£

 

?    ·þÎñÁ÷³Ì

²½Öè1 – ƾ¾Ý×éÖ¯µÄ¹æÄ£¼°ÒµÎñÀàÐÍÌṩ¶¨ÖÆ»¯µÄ½¨Ò飬ÔÚÄúÇ©Êð½¨ÒéÊéºó£¬ÉóºË¼´¿É¿ªÊ¼¡£

²½Öè2 – Ìṩ¿ÉÑ¡ÔñµÄÕëÃé×¼±¸Çé¿öÓëµ¥±¡»·½ÚµÄ“Ô¤Éó”·þÎñ¡£

²½Öè3 – ÕýʽÉóºË¡£µÚÒ»½×¶Î——×¼±¸Çé¿öÆÀ¹À£º¶Ô×éÖ¯½¨Á¢µÄÎļþ»¯Ìåϵ¼°ÆäËûÖØÒªÌåϵ½øÐÐÆÀ¹À£¬Ìá³ö²»ÇкÏÏî¡£

²½Öè4 – µÚ¶þ½×¶Î£º°üÂÞÓëÊÂÇéÈËÔ±Ãæ̸¡¢Îļþ¼Ç¼µÄ¼ì²éÒÔ¼°¶ÔÊÂÇéʵ¼ùµÄÏÖ³¡¿¼²ì£¬Ìá³öÉóºË·¢ÏÖ¡£ÉóºËºÏ¸ñºó»áÇ©·¢Ö¤Êé¡£

²½Öè5 – ƾ¾ÝºÏͬ£¬Ã¿°ëÄê»òÒ»Äê¶ÔÌåϵºÍÕû¸Ä¼Æ»®µÄʵʩ½øÐмලÉóºË¡£

²½Öè6 – Ö¤ÊéÇ©·¢Âú3ÄêÆÚºó£¬ÊµÊ©ÔÙÈÏÖ¤ÉóºË¡£

 

?    ÈÏÖ¤Òæ´¦

1. ¿ÉÒÔʹÓÃÒ»¸öÌåϵÀ´¹ÜÀíÀ´×Ô²îÒì¹ú¼ÒºÍµØÓòµÄ¶àÏîÒþ˽¹æÔòºÍÕþ²ßµÄºÏ¹æÐÔ£»

2. ÓÐÖúÓÚ×éÖ¯Ïò×éÖ¯µÄ×î¸ß¹ÜÀí²ã¡¢ºÏ×÷»ï°é¡¢¼à¹Ü»ú¹¹¼°ÆäËûÏà¹Ø·½Ìṩ×éÖ¯ÓйØÒþ˽¹æÔòÊÂÇéµÄ¾¡Ö°¹ÜÀíÖ¤¾Ý£»

3. Òþ˽ÐÅÏ¢¹ÜÀíÌåϵÈÏÖ¤ÄÜÏò¿Í»§ºÍºÏ×÷»ï°éͨ±¨ÐÅÈΡ£

ISO/IEC27701Òþ˽ÐÅÏ¢¹ÜÀíÌåϵ³ß¶È×÷ΪÒþ˽±£»¤ºÍ¸öÈËÐÅÏ¢¹ÜÀíµÄISO¹ú¼Ê³ß¶È¡£²»½ö´øÀ´ÐÂÔöµÄÌض¨Òþ˽ҪÇó£¬ÒÔ±ãÓÐЧÕûºÏÏÖÐÐISO/IEC 27001ÐÅÏ¢Äþ¾²¹ÜÀíÌåϵ£¬Î´À´¸üÊÇÕë¶ÔÒþ˽±£»¤Ö®Ìض¨ÁìÓò (PIMS-Specific)£¬ÒÔ ISO/IEC 27001ÑÓÉìÈÏÖ¤µÄ·½Ê½ÊµÊ©£¬ÐÅÏ¢Äþ¾²¹ÜÀí½«ÓëÒþ˽ÐÅÏ¢¹ÜÀí½øÐÐÃÜÇÐÕûºÏ¡£

 

?    ·þÎñÓÅÊÆ

  ? ȨÍþÈÏ¿É   

NG28ÄϹ¬28NGÏàÐÅÆ·ÅÆÁ¦Á¿ÈÏÖ¤½¨Á¢ÓÚ2004Ä꣬¸ÄÖÆÓÚ1993Ä꽨Á¢µÄCQCÉîÛÚÆÀÉóÖÐÐÄ£¬ÊǾ­Öйú¹ú¼ÒÈÏÖ¤ÈϿɼල¹ÜÀíίԱ»á£¨CNCA£©Åú×¼£¬¾­ÖйúºÏ¸ñÆÀ¶¨¹ú¼ÒÈÏ¿ÉίԱ»á£¨CNAS£©ÈÏ¿É£¬¾ßÓжÀÁ¢µÚÈý·½¹«ÕýְλµÄרҵÈÏÖ¤»ú¹¹¡£

  ? ¾Í½ü·þÎñ   

NG28ÄϹ¬28NGÏàÐÅÆ·ÅÆÁ¦Á¿ÈÏÖ¤×ܲ¿ÉèÔÚÉîÛÚ£¬ÔÚ±±¾©¡¢ÉϺ£¡¢º¼ÖÝ¡¢¹ãÖÝ¡¢¶«Ý¸¡¢³É¶¼¡¢ÏÃÃÅ¡¢³¤´º¡¢´óÁ¬¡¢Î人¡¢À¼ÖÝ¡¢ËÕÖÝ¡¢³¤É³¡¢ºÏ·Ê¡¢Î÷°²¡¢Çൺ¡¢Ìì½ò£¬Ì«Ô­¡¢ºôºÍºÆÌØ¡¢ÖØÇì¡¢À¥Ã÷¡¢¹óÑô¡¢Ö£ÖÝ¡¢ÄÏÄþ¡¢Äϲý¡¢¸£ÖݵȵØÉèÁ¢ÓзÖ×Ó¹«Ë¾ºÍ·þÎñ´¦¡£Ö÷ÒªÒµÎñ°üÂÞËÄ´ó°æ¿é£ºÈÏÖ¤·þÎñ¡¢¿ÉÁ¬ÐøÉú³¤·þÎñ¡¢ESGºÍÂÌÉ«½ðÈÚÆÀ¹À·þÎñÒÔ¼°Åàѵ·þÎñ¡£

Ïà¹ØÍƼö
ÍøÕ¾µØͼ