客服热线:021-8034****

ISO/IEC27701保护的对象是什么?(ISO认证申请需要注意什么)

  
很多企业对ISO/IEC27701保护的对象是什么?(ISO认证申请需要注意什么)都不是很了解,今天企业易就为大家简单介绍一下ISO/IEC27701保护的对象是什么?(ISO认证申请需要注意什么),希望大家能对ISO/IEC27701保护的对象是什么?(ISO认证申请需要注意什么)有一个深入的了解.如果对ISO/IEC27701保护的对象是什么?(ISO认证申请需要注意什么)还有疑问,可查看更多内容.
ISO/IEC27701保护的对象是什么?(ISO认证申请需要注意什么)

作为一套隐私信息管理体系标准,ISO/IEC 27701保护的是自然人的隐私信息,在一系列国际标准(如:ISO/IEC27001、ISO/IEC 29100、ISO/IEC27701等)中,又被称为个人可识别信息(Personally Identifiable Information,PII)。

按照ISO标准中的定义,“PII就是任何可用于与相关自然人建立关联关系的信息,或能够直接或间接地关联到自然人的信息。

以电子或者其他方式记录的,能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

包含了两类信息:

一是识别(即从信息到个人),由信息本身的特殊性,即可识别出特定自然人,例如:每位公民的身份证号、经过实名验证的手机号等。

二是关联(即从个人到信息),已知的特定自然人在其活动中产生的信息,例如:个人位置信息、个人通话记录、个人浏览记录等。

关于什么信息属于PII,ISO/IEC 29100:2011《隐私框架》和GB/T35273-2017《个人信息安全规范》和给出了可参考的示例。 作为PII的天然所有者,PII主体(PIIPrinciple),也就是PII关联的自然人,是隐私权的享有者。作为处理PII的组织,要通过保护PII来实现对PII主体隐私权的尊重。在欧盟GDPR中,PII主体对应数据主体(DataSubject),二者含义相同。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们