باختصار: ISO/IEC 27701:2019 امتداد لـ ISO/IEC 27001 و27002 لإدارة معلومات الخصوصية، وتساعد المؤسسات المتحكمة في البيانات الشخصية أو المعالجة لها على إدارة مخاطر الخصوصية وإثبات المساءلة.
ما ISO/IEC 27701؟
تحدد ISO/IEC 27701 متطلبات وإرشادات نظام لإدارة معلومات الخصوصية (PIMS) يُبنى على نظام قائم لإدارة أمن المعلومات.
ماذا تضيف إلى ISO/IEC 27001؟
- متطلبات خاصة بالخصوصية للمتحكمين في البيانات الشخصية والمعالجين لها
- ضوابط إضافية للموافقة وحقوق أصحاب البيانات والخصوصية منذ التصميم
- الربط بأطر الخصوصية مثل اللائحة العامة لحماية البيانات
من ينبغي أن يستخدمها؟
أي مؤسسة تعالج بيانات شخصية وتشغّل — أو تخطط لتشغيل — نظام ISO/IEC 27001.
أهم النقاط
- تبني ISO/IEC 27701 إدارة الخصوصية على أساس ISO/IEC 27001.
- تشمل المتحكمين في البيانات والمعالجين لها.
- تساعد على إثبات المساءلة وفق قوانين الخصوصية.
الأسئلة الشائعة
هل يمكن الحصول على شهادة ISO/IEC 27701 منفردة؟
لا، فهي امتداد يُمنح مع شهادة ISO/IEC 27001.
هل تضمن ISO/IEC 27701 الامتثال للائحة العامة لحماية البيانات؟
لا تضمن أي مواصفة الامتثال القانوني، لكن ISO/IEC 27701 توفر طريقة منظمة لتلبية كثير من متطلبات المساءلة في اللائحة.
ما البيانات الشخصية (PII)؟
أي معلومات يمكن من خلالها تحديد هوية شخص.