الأخبار

ISO/IEC 27701: توسيع ISO 27001 لتشمل إدارة الخصوصية

Cybersecurity padlock on keyboard

باختصار: ISO/IEC 27701:2019 امتداد لـ ISO/IEC 27001 و27002 لإدارة معلومات الخصوصية، وتساعد المؤسسات المتحكمة في البيانات الشخصية أو المعالجة لها على إدارة مخاطر الخصوصية وإثبات المساءلة.

ما ISO/IEC 27701؟

تحدد ISO/IEC 27701 متطلبات وإرشادات نظام لإدارة معلومات الخصوصية (PIMS) يُبنى على نظام قائم لإدارة أمن المعلومات.

ماذا تضيف إلى ISO/IEC 27001؟

  • متطلبات خاصة بالخصوصية للمتحكمين في البيانات الشخصية والمعالجين لها
  • ضوابط إضافية للموافقة وحقوق أصحاب البيانات والخصوصية منذ التصميم
  • الربط بأطر الخصوصية مثل اللائحة العامة لحماية البيانات

من ينبغي أن يستخدمها؟

أي مؤسسة تعالج بيانات شخصية وتشغّل — أو تخطط لتشغيل — نظام ISO/IEC 27001.

أهم النقاط

  • تبني ISO/IEC 27701 إدارة الخصوصية على أساس ISO/IEC 27001.
  • تشمل المتحكمين في البيانات والمعالجين لها.
  • تساعد على إثبات المساءلة وفق قوانين الخصوصية.

الأسئلة الشائعة

هل يمكن الحصول على شهادة ISO/IEC 27701 منفردة؟

لا، فهي امتداد يُمنح مع شهادة ISO/IEC 27001.

هل تضمن ISO/IEC 27701 الامتثال للائحة العامة لحماية البيانات؟

لا تضمن أي مواصفة الامتثال القانوني، لكن ISO/IEC 27701 توفر طريقة منظمة لتلبية كثير من متطلبات المساءلة في اللائحة.

ما البيانات الشخصية (PII)؟

أي معلومات يمكن من خلالها تحديد هوية شخص.