|
隐私框架信息安全管理体系认证,通常指 ISO/IEC 27701:2019 隐私信息管理体系(PIMS)认证,它是对 ISO/IEC 27001 信息安全管理体系(ISMS)在隐私保护方面的扩展。根据当前最新公开资料,办理该认证需满足以下核心条件: 1.合法经营主体:具备有效营业执照,且注册时间一般要求满3个月以上。 2.法律合规性:已建立并运行符合《中华人民共和国个人信息保护法》《数据安全法》《网络安全法》等法律法规要求的管理体系。 3.无重大违规记录:申请前一年内未因隐私或数据安全问题受到行政处罚。 (1)体系需覆盖个人信息的收集、存储、使用、传输、共享、删除等全生命周期。 2.试运行至少3个月:体系需实际运行不少于3个月,并保留相关运行记录。 3.完成内部审核与管理评审:组织需自行开展至少一次内部审核和管理评审,确保体系有效性。
2.营业执照及相关资质许可(如涉及特定行业,如金融、医疗等,需提供行业合规证明) 8.数据处理活动记录表(记录数据类型、用途、存储期限、第三方共享情况等) 2.认证机构选择:应选择国家认证认可监督管理委员会(CNCA)批准的具备相应资质的认证机构。 3.证书有效期:通过认证后获发3年有效期证书,期间需接受年度监督审核。 (责任编辑:admin) |
