1.公司簡介
2.公司營業(yè)執(zhí)照
3.其他相關(guān)資質(zhì)(如ISO27001信息安全管理體系認(rèn)證、軟件著作權(quán)、專利、商標(biāo)許可等)
4.公司的組織架構(gòu)圖(部門架構(gòu)和目前公司的主要人員姓名、歸屬部門、崗位)
5.公司現(xiàn)有的業(yè)務(wù)流程
6.公司現(xiàn)有的IT方面的管理制度
ISO27701與各標(biāo)準(zhǔn)之間是什么樣的關(guān)系?
a) ISO27701是ISO27001和ISO27002在隱私方面的擴(kuò)展。
b) ISO27002為ISO27001提供風(fēng)險(xiǎn)處置具體的控制目標(biāo)和控制措施。
c) ISO29100、ISO27018、ISO29151均為隱私方面的標(biāo)準(zhǔn),有不同的側(cè)重點(diǎn),與ISO27701互為補(bǔ)充。
d) ISO27001幫助企業(yè)建立ISMS,通過有效的風(fēng)險(xiǎn)管理來保護(hù)和管理組織的所有信息,從數(shù)據(jù)安全方面滿足GDPR的部分要求。
e) ISO27701加入了隱私保護(hù)的額外要求,更全面地覆蓋了GDPR的要求。
證書有效期、年審機(jī)制?
與其他ISO體系一樣,證書有效期為三年,每年需進(jìn)行一次年審
ISO27701的認(rèn)證需要以先通過ISO27001認(rèn)證為前提嗎?
不需要!ISO27701是獨(dú)立的可以認(rèn)證的標(biāo)準(zhǔn)依據(jù),任何組織均可以直接申請認(rèn)證。有ISO27001認(rèn)證會(huì)對ISO27701的體系落地有幫助,但不是前置條件。