亚洲国产成人精品久久_欧美日韩国产综合一区二区_亚洲精品理论电影_色综合久久中文字幕

大數(shù)據(jù)時(shí)代,ISO27701為醫(yī)療行業(yè)隱私安全保駕護(hù)航

放大字體  縮小字體 發(fā)布日期:2020-02-17  來(lái)源:來(lái)自互聯(lián)網(wǎng)  作者:來(lái)自互聯(lián)網(wǎng)  瀏覽次數(shù):688
導(dǎo)讀

近日,上海醫(yī)藥臨床研究中心順利通過(guò)了ISO27701:2019標(biāo)準(zhǔn)認(rèn)證并取得證書(shū),這也是醫(yī)療行業(yè)首個(gè)實(shí)施ISO27701隱私信息管理體系(PIMS)標(biāo)準(zhǔn)的案例。 1) 通過(guò)明確對(duì)PII控制者和處理者…

近日,上海醫(yī)藥臨床研究中心順利通過(guò)了ISO27701:2019標(biāo)準(zhǔn)認(rèn)證并取得證書(shū),這也是醫(yī)療行業(yè)首個(gè)實(shí)施ISO27701隱私信息管理體系(PIMS)標(biāo)準(zhǔn)的案例。此次認(rèn)證咨詢(xún)工作由上海擎標(biāo)全程參與,并提供了全方位的體系服務(wù)。

互聯(lián)網(wǎng)時(shí)代,大數(shù)據(jù)逐漸深入到各行各業(yè),醫(yī)療行業(yè)的信息也逐漸數(shù)字化,數(shù)字化醫(yī)療在帶來(lái)了極大的便利的同時(shí),也出現(xiàn)了個(gè)人隱私安全、數(shù)據(jù)竊取等問(wèn)題。一項(xiàng)對(duì)1000名近期就醫(yī)患者的電子病歷與IT安全調(diào)查的結(jié)果顯示:49%的患者認(rèn)為電子病歷系統(tǒng)的建立對(duì)于個(gè)人醫(yī)療信息保護(hù)存在不良影響。86%的受訪者認(rèn)為醫(yī)療機(jī)構(gòu)有義務(wù)保護(hù)患者的財(cái)務(wù)信息,94%的認(rèn)為個(gè)人識(shí)別信息及與患者家屬相關(guān)的任何信息需要嚴(yán)格保護(hù)。

醫(yī)療行業(yè)的隱私信息安全,是社會(huì)治理層面不得不面對(duì)的議題,ISO27701標(biāo)準(zhǔn)的發(fā)布為各行業(yè)提供了一個(gè)指導(dǎo)隱私信息管理實(shí)踐的依據(jù)。

上海醫(yī)藥臨床研究中心作為國(guó)內(nèi)首家完全由政府主導(dǎo),完全按照國(guó)際GCP規(guī)范建設(shè),具備醫(yī)藥臨床研究前沿綜合優(yōu)勢(shì),符合國(guó)際規(guī)范和技術(shù)標(biāo)準(zhǔn)的創(chuàng)新醫(yī)藥臨床研究核心機(jī)構(gòu)和資源服務(wù)公共平臺(tái)。上海醫(yī)藥臨床研究中心高度重視客戶(hù)信息及受試者信息的保護(hù),該中心自主研發(fā)了一套臨床研究的信息系統(tǒng),主要用于藥物的臨床試驗(yàn)。由于臨床試驗(yàn)過(guò)程中會(huì)收集與個(gè)人隱私信息相關(guān)的內(nèi)容,為了更好的保護(hù)這些信息,中心立足于ISO27001的基礎(chǔ)之上,進(jìn)一步開(kāi)展了ISO27701認(rèn)證,充分保障個(gè)人隱私信息的安全。

關(guān)于ISO27701

ISO27701的前身為ISO/IEC27552,由ISO/IEC技術(shù)委員會(huì)ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開(kāi)發(fā),該工作組由來(lái)自世界各地的數(shù)據(jù)保護(hù)機(jī)構(gòu)、安全機(jī)構(gòu)、學(xué)術(shù)界和工業(yè)界的專(zhuān)家組成。該標(biāo)準(zhǔn)建立在ISO/IEC27001要求的基礎(chǔ)之上,在隱私方面提供了必要的額外要求。規(guī)定了建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私相關(guān)所特定的信息安全管理體系的要求。換句話說(shuō),就是保護(hù)個(gè)人信息的管理體系(簡(jiǎn)稱(chēng)PIMS),從而促進(jìn)公司、政府等組織對(duì)個(gè)人信息(PII)的保護(hù)。

作為一個(gè)剛誕生不久的新標(biāo)準(zhǔn),ISO27701對(duì)組織的必要性:

1) 通過(guò)明確對(duì)PII控制者和處理者的隱私保護(hù)要求,可以使組織明確隱私保護(hù)管理合規(guī)目標(biāo),減輕組織合規(guī)負(fù)擔(dān)的同時(shí)降低組織合規(guī)風(fēng)險(xiǎn),ISO27701標(biāo)準(zhǔn)附錄D中明確表示,單個(gè)隱私控制點(diǎn)可以滿(mǎn)足GDPR中的多項(xiàng)要求。

2) 實(shí)現(xiàn)持續(xù)的個(gè)人隱私安全合規(guī)對(duì)于任何組織都是一個(gè)安全治理的課題,ISO27701通過(guò)建立PIMS,可以確保組織高級(jí)管理層、組織所有者以及關(guān)鍵相關(guān)方的利益滿(mǎn)足隱私保護(hù)要求,從而使組織實(shí)現(xiàn)長(zhǎng)期、有效的個(gè)人隱私安全合規(guī)。

3) PIMS認(rèn)證可以向客戶(hù)或合作伙伴傳達(dá)隱私合規(guī)價(jià)值。PII控制者通常會(huì)要求PII處理者提供相關(guān)證據(jù),從而證明PII處理者的隱私管理體系符合適用的隱私管理要求。通過(guò)得到授權(quán)的第三方機(jī)構(gòu)對(duì)PII處理者進(jìn)行基于國(guó)際標(biāo)準(zhǔn)的審核,可以極大地降低合規(guī)溝通成本,這種合規(guī)透明度的提高對(duì)于組織戰(zhàn)略和業(yè)務(wù)決策至關(guān)重要,同時(shí)PIMS認(rèn)證也有助于向公眾傳達(dá)組織的可信度。

ISO27701的應(yīng)用與實(shí)施:

ISO27701沿用并優(yōu)化了以往的ISO29151、ISO27018等標(biāo)準(zhǔn)的條款,又不完全覆蓋任何一部已有的標(biāo)準(zhǔn),ISO/IEC27018、ISO/IEC29151作為隱私管理方面指南性標(biāo)準(zhǔn),各有側(cè)重,在某些條款上,與ISO/IEC27701標(biāo)準(zhǔn)的指南部分形成了互補(bǔ)。針對(duì)提供公有云業(yè)務(wù)的互聯(lián)網(wǎng)企業(yè)仍可以繼續(xù)參照ISO/IEC27018進(jìn)行體系實(shí)施,而另一些期望獲得更多實(shí)施指南的企業(yè)則可以繼續(xù)參照ISO/IEC29151進(jìn)行體系實(shí)施。

ISO27701是一部兼顧不同國(guó)家地區(qū)法規(guī)要求的標(biāo)準(zhǔn),能使用一個(gè)體系來(lái)管理來(lái)自多個(gè)司法管轄區(qū)的多項(xiàng)隱私法規(guī)和政策的合規(guī)性,例如歐盟的通用數(shù)據(jù)保護(hù)法規(guī)(GDPR)等。

ISO27701的應(yīng)用范圍十分廣泛,適用于需要對(duì)個(gè)人身份信息進(jìn)行管理的任何組織,如銀行、保險(xiǎn)公司、電信公司、航空公司、 數(shù)據(jù)中心、代理商、非政府組織、醫(yī)院和學(xué)校等。

未來(lái)將對(duì)大數(shù)據(jù)隱私的來(lái)源、保護(hù)等話題會(huì)更加敏感,ISO27701將會(huì)助越來(lái)越多的企業(yè)與組織走出隱私保護(hù)困境,開(kāi)啟隱私安全合規(guī)的新時(shí)代!

隱私安全,惠及你我,業(yè)務(wù)持續(xù),與擎標(biāo)同行!上海擎標(biāo)信息技術(shù)服務(wù)有限公司將繼續(xù)關(guān)注個(gè)人身份信息保護(hù)標(biāo)準(zhǔn)的推動(dòng)和應(yīng)用,以保護(hù)個(gè)人信息為核心,遏制個(gè)人信息濫用,最大程度保護(hù)用戶(hù)合法權(quán)益和社會(huì)公共利益。

上海擎標(biāo)信息技術(shù)服務(wù)有限公司(Q-ing)是一家致力于科技風(fēng)險(xiǎn)與合規(guī)內(nèi)控領(lǐng)域提供解決方案的咨詢(xún)服務(wù)機(jī)構(gòu)。公司主要從事ITSS、CMMI、ISO27001、ISO27701、ISO22301、ISO20000、CCRC、涉密資質(zhì)等領(lǐng)域的管理規(guī)劃、體系建設(shè)、工具支持及咨詢(xún)?cè)u(píng)估服務(wù)。擎標(biāo),標(biāo)新領(lǐng)異!是國(guó)內(nèi)隱私安全合規(guī)咨詢(xún)領(lǐng)域的早期參與者,發(fā)布了首個(gè)基于ISO/IEC 29151:2017的中文譯著,并于2018年11月為太平洋保險(xiǎn)(集團(tuán))公司獲得國(guó)內(nèi)首張ISO29151個(gè)人身份信息保護(hù)實(shí)踐指南認(rèn)證證書(shū);于2019年10月為上海醫(yī)藥臨床研究中心獲得全球第二張ISO27701隱私信息管理體系認(rèn)證證書(shū)。于2019年12月為中國(guó)電信天翼云獲得了全國(guó)首張ISO27040存儲(chǔ)安全標(biāo)準(zhǔn)認(rèn)證證書(shū)。

 
 
免責(zé)聲明
本文為會(huì)員免費(fèi)發(fā)布,僅代表發(fā)布者個(gè)人觀點(diǎn),本站未對(duì)其內(nèi)容進(jìn)行核實(shí),請(qǐng)讀者僅做參考,如若文中涉及有違公德、觸犯法律的內(nèi)容,一經(jīng)發(fā)現(xiàn),立即刪除,作者需自行承擔(dān)相應(yīng)責(zé)任。涉及到版權(quán)或其他問(wèn)題,請(qǐng)及時(shí)聯(lián)系我們刪除處理。
 
 
主站蜘蛛池模板: 久久精品视频免费播放| 99色精品视频| 亚洲欧美日韩精品久久久| 欧洲亚洲免费视频| 日韩天堂在线视频| 国产免费成人av| 亚洲成人午夜在线| 国产精品第3页| 日本一区二区久久精品| 国产精品亚洲美女av网站| 国产精品露脸av在线| 国产剧情日韩欧美| 久久美女福利视频| 国产在线拍揄自揄视频不卡99| 久久青草精品视频免费观看| 精品国模在线视频| 国产精品福利网| 亚洲欧洲精品一区| 久久精品视频va| 俄罗斯精品一区二区| 日本精品视频一区| 国产美女精品在线观看| 91成人国产在线观看| 欧美亚洲日本黄色| 欧美日韩国产高清视频| 99精品免费在线观看| 国产精品入口福利| 欧洲中文字幕国产精品| 日本中文字幕不卡免费| 日本最新一区二区三区视频观看 | 一区二区三区日韩视频| 欧美日产一区二区三区在线观看| 国产一区玩具在线观看| 国产欧美日韩中文字幕在线| 亚洲午夜精品一区二区三区| 欧美高清性xxxxhd| 国产精品久久波多野结衣| 国产精品久久久久不卡| 国产精品欧美日韩| 国产又爽又黄的激情精品视频| 国产精品免费成人|