聯絡

尋找內容

ISO/IEC 27701 認證 — 隱私安全信息管理體系

在取得 ISO/IEC 27701 認證的過程中獲得專業支援,確保建立穩健的隱私信息管理體系。了解更多。

透過 SGS 的 ISO/IEC 27701 認證審核,協助確保您的企業建立穩健的隱私信息管理體系(PIMS)。

每個企業都會處理個人/隱私信息,例如姓名、出生日期、身份證號碼、性別及薪酬信息。

ISO/IEC 27701 是 ISO/IEC 27001(信息安全管理系統,ISMS)及 ISO/IEC 27002(信息安全控制)的延伸標準。因此,取得 ISO/IEC 27701 認證的前提條件是必須先獲得 ISO/IEC 27001 證書。

在上述標準的基礎上,ISO/IEC 27701 規範了建立、實施、維護及持續改進專為企業而設的隱私信息管理體系(PIMS)的要求與指引。該標準為負責並須就個人可識別信息(PII)處理活動承擔責任的 PII 控制者及處理者,訂明與隱私信息管理體系(PIMS)相關的要求與指引。

ISO/IEC 27701 適用於所有在信息安全管理體系(ISMS)內處理相關信息,並擔任個人可識別信息(PII)控制者及/或處理者的企業。

ISO/IEC 27701 認證的長期效益包括:

  • 在管理個人信息方面更有信心
  • 關鍵人員之間更高的透明度
  • 有效的商業協議
  • 明確界定角色與職責
  • 符合隱私法規要求
  • 透過與 ISO/IEC 27001 整合,降低管理複雜性

與聯合國可持續發展目標(SDGs)保持一致 

ISO/IEC 27701 為聯合國可持續發展目標第9項作出貢獻。

SGS 可以如何協助您?

憑藉多年於隱私保護領域的全球經驗,我們可以在 ISO/IEC 27701 認證審核過程中,為您提供協助。您的審核可以包括差距評估和基準評估。我們將評估您的企業在信息安全方面的能力水平,並就如何實現持續改進提供建議。

與我們聯繫

  • SGS - Hong Kong - Hong Kong Science Park

Units 303 & 305, 3/F, Building 22E,

Phase 3, Hong Kong Science Park,

Pak Shek Kok, New Territories, Hong Kong, China