ISO/IEC 27701与ISO/IEC 29151的异同点

ISO/IEC 27701:2019安全技术-扩展的ISO/IEC 27001和ISO/IEC27002-隐私信息管理要求和指南》和《ISO/IEC 29151:2017个人可识别信息保护实践指南》同是ISO标准委员会颁布的指导组织实现隐私安全的国际标准。两者之间的联系包括:


区别一:结构不同

ISO/IEC 27701是ISO/IEC 27001和ISO/IEC 27002在隐私方面的扩展,并为隐私保护提供了除ISO/IEC 27001和ISO/IEC 27002之外的额外指导。标准通过第5章和第6章将ISO/IEC 27002与附加的PIMS控制项通过ISO/IEC 27001中PDCA的方式导入体系,形成完整的信息安全和隐私管理体系。第7章和第8章从数据生命周期的角度新增分别针对PII控制者和处理者的控制要求。

ISO/IEC 29151:2017描述了可被普遍接受的个人可识别身份信息(PII)安全控制措施和风险处理指南,该标准基于ISO/IEC 27002的基本结构,将ISO/IEC 29100中的隐私原则予以对应,形成实用且针对性强的PII保护措施供组织使用。

区别二:侧重点不同

ISO/IEC 27701是ISO/IEC 27001和ISO/IEC 27002的延伸,侧重于隐私信息安全管理。ISO/IEC 27701分别对个人可识别信息控制者和个人可识别信息处理者进行规范和指导并基于ISO/IEC 27001和ISO/IEC 27002的各个领域,从管理体系的角度并遵循PDCA的理念。

ISO/IEC 29151:2017是个人信息保护的行为准则、是个人身份信息保护的实践指南,侧重于隐私技术。它主要是基于ISO/IEC 27002的各个域中加入了PI的实施指南,并引入了ISO/IEC 29100的隐私保护原则

区别三:企业如何选择

ISO/IEC 27701是基于ISO/IEC 27001信息安全管理体系标准族,适用于所有类型和规模的组织,包括公共和私营公司、政府机构和非盈利组织,他们是在ISMS中处理PII的控制者或处理者。ISO/IEC 29151:2017是基于ISO/IEC 29100信息技术-安全技术-保密框架标准族,适用于所有类型和规模的作为PII控制者的组织,包括处理PII的公共和私营公司、政府机构和非盈利组织。

两者存在的差异使得ISO/IEC 27701认证和ISO/IEC 29151认证不可相互替代,企业可根据实际情况进行选择。

 

 

 

 

|声明 |

本文所用视频、图片、文字部分来源于互联网,版权属原作者所有。本文章仅做分享使用,别无他意。另文章仅代表作者观点,不代表本官网立场,如涉及到版权问题,请及时和我们联系删除,感恩,感谢。

联系我们

咨询热线:13521955237 13801085760

联系地址:北京市朝阳区双井优士阁A座12A07