日常生活中,人們打電話、去銀行辦事、上網(wǎng)等都會留下個人信息,所以就導(dǎo)致了越來越多人的信息泄露,個人隱私得不到保護。
個人數(shù)據(jù)隱私保護管理體系認證就是為了保護人們的隱私、信息而實施的一項準則,有了它,每個人的數(shù)據(jù)隱私都會得到保護,被更系統(tǒng)的管理起來。
ISO/IEC 29151:2017個人數(shù)據(jù)隱私保護管理體系 制定了控制目標(biāo)、控制和實施控制的指導(dǎo)方針,以滿足與保護個人身份信息(PII)有關(guān)的風(fēng)險評估和隱私影響評估所確定的要求。
個人可識別身份信息(PII)保護,目的是防止個人身份信息被故意的或偶然的非授權(quán)泄露、更改、破壞或使信息被非法的系統(tǒng)辨識、控制、使用。本質(zhì)上是充分保護本組織個人身份信息并給予相關(guān)方信心,提升企業(yè)自身的公共信任力。
申請個人數(shù)據(jù)隱私保護管理體系認證需要哪些條件
1)中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》,或等效的文件;外國企業(yè)持有有關(guān)機構(gòu)的登記注冊證明;
2)體系運行了3個月以上,每個認證范圍有相應(yīng)的適用性聲明;
3)過去一年中未發(fā)生過重大個人數(shù)據(jù)隱私保護事故;
4)沒有被執(zhí)法監(jiān)管部門責(zé)令停業(yè)整頓,未列入國家信用信息嚴重失信主體相關(guān)名錄;
5)金融、鐵路、民航、電力等行業(yè)原則上不予受理,若要受理,需獲得該行業(yè)的主管理或監(jiān)管部門同意后才可受理;軍方、政府等單位暫不受理,涉及到國家機密的暫不受理。
個人數(shù)據(jù)隱私保護管理體系認證的作用
個人數(shù)據(jù)隱私保護管理體系認證要求緊扣我國個人信息保護相關(guān)的要求和執(zhí)法檢查經(jīng)驗,從個人信息分類、隱私政策書寫合規(guī)性、隱私政策技術(shù)性檢測、服務(wù)運營者組織管理等四個方面提出了細致要求。
取得該認證意味著企業(yè)客戶的個人數(shù)據(jù)隱私保護能力奠定了堅實的基礎(chǔ),同時也為將企業(yè)個人數(shù)據(jù)隱私保護能力服務(wù)于云上客戶提供了可能,與客戶一起成長,共同合規(guī)是企業(yè)云合規(guī)工作的長期目標(biāo)和愿景。
獲得了國際貿(mào)易綠卡——“通行證”,消除了國際貿(mào)易壁壘。
有利于國際間的經(jīng)濟合作和技術(shù)交流。
強化管理,提高企業(yè)效益;增強客戶信心,擴大市場份額。
節(jié)省了第二方審核的精力和費用。