一般財団法人日本情報経済社会推進協会

ナビゲーションをスキップ

EN

お問い合わせ

ISO/IEC 27701 情報セキュリティ,サイバーセキュリティ及びプライバシー保護 — プライバシー情報マネジメントシステム - 要求事項及び手引

読み方

ISO/IEC 27701 じょうほうせきゅりてぃ,さいばーせきゅりてぃおよびぷらいばいしーほご-ぷらいばいしーじょうほうまねじめんとしすてむーようきゅうじこうおよびてびき

説明

プライバシー情報マネジメントシステム(PIMS)の確立・実施・維持・改善に関する要求事項及び手引を定めた国際規格であり、情報セキュリティの側面も考慮してプライバシー対策に関するリスクを管理することを定めている。この規格は、個人を特定できる情報であるPII(Personally Identificable Information)を取り扱うPII管理者(※1)とPII処理者(※2)を対象としている。この規格を適用することによって、PIIの処理について、組織内で体系的な管理が可能となる。

※1:PII管理者
私的な目的でデータを使う個人を除く、PIIを処理するための目的及び手段を決定するプライバシー利害関係者。
※2:PII処理者
PII管理者に代わり、かつ、その指示に従ってPIIを処理するプライバシー利害関係者。
                  

(ISO/IEC 29100 Privacy frameworkでの定義)

英語表記

ISO/IEC 27701 Information security, cybersecurity and privacy protection -- Privacy information management systems -- Requirements and guidance