ISO27701认证作为一个新的标准提供了全面的信息安全控制和个人信息保护。对安全合规而言,该新标准相当于锦上添花。著名的 ISO 27001 筑基,新 ISO 27701 则建立在此基础上,提供全面的信息安全控制和个人信息保护。
符合ISO27701认证首先要求符合ISO27001的要求。它们旨在相互补充。遵循认证要求的组织将创建有关其如何处理PII的书面证据,可用于促进与PI的处理相关的业务伙伴的协议,并阐明组织与其他利益相关者的PII的处理。尽管GDPR尚无认可的认证方法, 但根据最近的报道,此认证可能会在不久 的将来改变这一现状。
要求供应商代表他们处理和维护PII的客户应考虑合同规定这些供应商不仅要遵守ISO27001,而且要符合ISO27701,或者在适用于数据敏感性的情况下获得ISO27701标准的认证。即使客户不要 求供应商通过独立的第三方认证也符合新标准ISO27701认证,他们仍可能希望更新合同以确保供应商可以符合ISO27701认证的要求。由于ISO27701认证仍然非常对于新合同,卖方应遵守本新标准的规定合理的时间延迟,以便将其包括在这些合同中。