ISO/IEC 27701 情報セキュリティ,サイバーセキュリティ及びプライバシー保護 — プライバシー情報マネジメントシステム - 要求事項及び手引
読み方
ISO/IEC 27701 じょうほうせきゅりてぃ,さいばーせきゅりてぃおよびぷらいばいしーほご-ぷらいばいしーじょうほうまねじめんとしすてむーようきゅうじこうおよびてびき
説明
プライバシー情報マネジメントシステム(PIMS)の確立・実施・維持・改善に関する要求事項及び手引を定めた国際規格であり、情報セキュリティの側面も考慮してプライバシー対策に関するリスクを管理することを定めている。この規格は、個人を特定できる情報であるPII(Personally Identificable Information)を取り扱うPII管理者(※1)とPII処理者(※2)を対象としている。この規格を適用することによって、PIIの処理について、組織内で体系的な管理が可能となる。
※1:PII管理者
私的な目的でデータを使う個人を除く、PIIを処理するための目的及び手段を決定するプライバシー利害関係者。
※2:PII処理者
PII管理者に代わり、かつ、その指示に従ってPIIを処理するプライバシー利害関係者。
(ISO/IEC 29100 Privacy frameworkでの定義)
英語表記
ISO/IEC 27701 Information security, cybersecurity and privacy protection -- Privacy information management systems -- Requirements and guidance