Loading
Insights
許多已經取得 ISO 27001 認證的組織常有疑問:既然資訊安全管理體系(ISMS)已經涵蓋部分個資保護要求,是否還需要另外導入 ISO 27701?答案取決於組織處理個人資料的規模與法規要求。
ISO/IEC 27701 是 ISO 27001 的擴充標準,並非獨立的管理系統,而是在既有 ISMS 基礎上,新增隱私資訊管理系統(PIMS)的控制措施,針對個人資料的蒐集、處理、利用與保護提出更具體的要求。
顧問提醒:擴充驗證的工作量取決於既有 ISMS 的成熟度與個資盤點的完整性,並非從零開始,多數客戶約需 3 至 5 個月即可完成導入。
若貴組織大量處理客戶或員工個人資料,或面對金融、醫療等高度監理產業的法規要求,建議優先評估導入 ISO 27701。歡迎與頂峰資訊顧問團隊聯繫,我們將協助您評估現況與擴充驗證的具體工作量。