ISO29151和ISO27701的结构不同。
ISO27701是ISO27001和ISO27002两个隐私权的扩展,除了ISO27001、ISO27002外,还对隐私权保护提供其他指导。在第五章和第六章中,通过PDCA在ISO27001中加入ISO27001中附加的PIMS控制项,形成了一套完整的信息安全保密管理体系。第七章和第八章增加了数据生命周期方面的控制需求,分别针对PII控制者和处理者。
ISO29151和ISO27701企业如何选择。
ISO27701是基于ISO2700信息安全管理体系标准系列,适用于各种类型和规模的组织,包括公私企业、政府部门、非营利性组织,它们都是ISMSPII的控制者或处理者。ISO29151是基于ISO29100信息技术-安全技术-保密框架的标准系列,适用于作为PII控制者的各种类型和规模的组织,包括涉及PII的公私公司、政府机构和非营利组织。
ISO29151和ISO27701侧重不同。
ISO27701是ISO27001和ISO27002的扩展,重点是隐私信息的安全管理。ISO27701分别根据ISO27001和ISO27001和ISO27002领域,从管理系统的观点和遵循PDCA的理念,对个人可识别信息控制者和个人可识别信息处理者进行规范和指导。
由于二者的不同,使得ISO27701与ISO29151两种认证无法相互替代,企业可以根据实际情况进行选择。