日常生活中,人們打電話(huà)、去銀行辦事、上網(wǎng)等都會(huì)留下個(gè)人信息,所以就導(dǎo)致了越來(lái)越多人的信息泄露,個(gè)人隱私得不到保護(hù)。
個(gè)人數(shù)據(jù)隱私保護(hù)管理體系認(rèn)證就是為了保護(hù)人們的隱私、信息而實(shí)施的一項(xiàng)準(zhǔn)則,有了它,每個(gè)人的數(shù)據(jù)隱私都會(huì)得到保護(hù),被更系統(tǒng)的管理起來(lái)。
ISO/IEC 29151:2017個(gè)人數(shù)據(jù)隱私保護(hù)管理體系 制定了控制目標(biāo)、控制和實(shí)施控制的指導(dǎo)方針,以滿(mǎn)足與保護(hù)個(gè)人身份信息(PII)有關(guān)的風(fēng)險(xiǎn)評(píng)估和隱私影響評(píng)估所確定的要求。
個(gè)人可識(shí)別身份信息(PII)保護(hù),目的是防止個(gè)人身份信息被故意的或偶然的非授權(quán)泄露、更改、破壞或使信息被非法的系統(tǒng)辨識(shí)、控制、使用。本質(zhì)上是充分保護(hù)本組織個(gè)人身份信息并給予相關(guān)方信心,提升企業(yè)自身的公共信任力。
申請(qǐng)個(gè)人數(shù)據(jù)隱私保護(hù)管理體系認(rèn)證需要哪些條件
1)中國(guó)企業(yè)持有工商行政管理部門(mén)頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》,或等效的文件;外國(guó)企業(yè)持有有關(guān)機(jī)構(gòu)的登記注冊(cè)證明;
2)體系運(yùn)行了3個(gè)月以上,每個(gè)認(rèn)證范圍有相應(yīng)的適用性聲明;
3)過(guò)去一年中未發(fā)生過(guò)重大個(gè)人數(shù)據(jù)隱私保護(hù)事故;
4)沒(méi)有被執(zhí)法監(jiān)管部門(mén)責(zé)令停業(yè)整頓,未列入國(guó)家信用信息嚴(yán)重失信主體相關(guān)名錄;
5)金融、鐵路、民航、電力等行業(yè)原則上不予受理,若要受理,需獲得該行業(yè)的主管理或監(jiān)管部門(mén)同意后才可受理;軍方、政府等單位暫不受理,涉及到國(guó)家機(jī)密的暫不受理。
個(gè)人數(shù)據(jù)隱私保護(hù)管理體系認(rèn)證的作用
個(gè)人數(shù)據(jù)隱私保護(hù)管理體系認(rèn)證要求緊扣我國(guó)個(gè)人信息保護(hù)相關(guān)的要求和執(zhí)法檢查經(jīng)驗(yàn),從個(gè)人信息分類(lèi)、隱私政策書(shū)寫(xiě)合規(guī)性、隱私政策技術(shù)性檢測(cè)、服務(wù)運(yùn)營(yíng)者組織管理等四個(gè)方面提出了細(xì)致要求。
取得該認(rèn)證意味著企業(yè)客戶(hù)的個(gè)人數(shù)據(jù)隱私保護(hù)能力奠定了堅(jiān)實(shí)的基礎(chǔ),同時(shí)也為將企業(yè)個(gè)人數(shù)據(jù)隱私保護(hù)能力服務(wù)于云上客戶(hù)提供了可能,與客戶(hù)一起成長(zhǎng),共同合規(guī)是企業(yè)云合規(guī)工作的長(zhǎng)期目標(biāo)和愿景。
獲得了國(guó)際貿(mào)易綠卡——“通行證”,消除了國(guó)際貿(mào)易壁壘。
有利于國(guó)際間的經(jīng)濟(jì)合作和技術(shù)交流。
強(qiáng)化管理,提高企業(yè)效益;增強(qiáng)客戶(hù)信心,擴(kuò)大市場(chǎng)份額。
節(jié)省了第二方審核的精力和費(fèi)用。