近日,深圳CA獲得了ISO27701隱私信息管理體系認(rèn)證。這是繼ISO27001信息安全管理體系之后,深圳CA在隱私與信息安全領(lǐng)域獲得的又一項(xiàng)國際權(quán)威安全認(rèn)證,標(biāo)志著公司相關(guān)管理能力已達(dá)國際標(biāo)準(zhǔn)水平。
該認(rèn)證與ISO27001體系互為補(bǔ)充,除了從14個(gè)控制域?yàn)槠髽I(yè)提出信息安全策略、信息安全組織、人力資源安全等管理要求,又增加了隱私信息管理的部分,指導(dǎo)企業(yè)遵守國際隱私框架和法律基準(zhǔn),落實(shí)隱私信息保護(hù)條例,提升隱私信息的保護(hù)力度。
ISO/IEC27701是ISO國際標(biāo)準(zhǔn)化組織和IEC國際電工委員會(huì)聯(lián)合發(fā)布的隱私信息管理體系國際標(biāo)準(zhǔn),它是對ISO27001信息安全管理體系的擴(kuò)展。ISO27001不僅是一個(gè)管理體系,還是一個(gè)通用的信息安全控制措施集合,在14個(gè)控制域里提出了35個(gè)安全控制目標(biāo)和114個(gè)控制措施,如信息安全策略、信息安全組織、人力資源安全、資產(chǎn)管理、訪問控制、密碼學(xué)、物理和環(huán)境安全等,全面保障公司的信息安全。
作為ISO27001體系的有效補(bǔ)充,ISO27701高效協(xié)助企業(yè)對隱私風(fēng)險(xiǎn)進(jìn)行識(shí)別、分析,并通過建立隱私信息管理體系(PIMS),確保符合高級別的隱私保護(hù)合規(guī)要求,是業(yè)內(nèi)具有國際權(quán)威性的隱私管理體系建設(shè)指導(dǎo)標(biāo)準(zhǔn)。獲得ISO27701認(rèn)證意味著深圳CA的隱私信息管理能力已達(dá)到國際標(biāo)準(zhǔn)要求,公司及員工在隱私保護(hù)方面的工作均達(dá)到國際認(rèn)證要求。
深圳CA深耕密碼行業(yè)二十余年,始終堅(jiān)持自主創(chuàng)新,時(shí)刻關(guān)注用戶隱私信息保護(hù)需求,用切實(shí)行動(dòng)保護(hù)用戶信息安全,積極推動(dòng)隱私保護(hù)和數(shù)據(jù)治理的行業(yè)進(jìn)程。