1.公司簡介
2.公司營業(yè)執(zhí)照
3.其他相關資質(如ISO27001信息安全管理體系認證、軟件著作權、專利、商標許可等)
4.公司的組織架構圖(部門架構和目前公司的主要人員姓名、歸屬部門、崗位)
5.公司現(xiàn)有的業(yè)務流程
6.公司現(xiàn)有的IT方面的管理制度
ISO27701與各標準之間是什么樣的關系?
a) ISO27701是ISO27001和ISO27002在隱私方面的擴展。
b) ISO27002為ISO27001提供風險處置具體的控制目標和控制措施。
c) ISO29100、ISO27018、ISO29151均為隱私方面的標準,有不同的側重點,與ISO27701互為補充。
d) ISO27001幫助企業(yè)建立ISMS,通過有效的風險管理來保護和管理組織的所有信息,從數據安全方面滿足GDPR的部分要求。
e) ISO27701加入了隱私保護的額外要求,更全面地覆蓋了GDPR的要求。
證書有效期、年審機制?
與其他ISO體系一樣,證書有效期為三年,每年需進行一次年審
ISO27701的認證需要以先通過ISO27001認證為前提嗎?
不需要!ISO27701是獨立的可以認證的標準依據,任何組織均可以直接申請認證。有ISO27001認證會對ISO27701的體系落地有幫助,但不是前置條件。