国際標準化機構(ISO)は、技術分野および非技術分野の標準を発行する独立した非政府組織です。ISO/IEC 27000シリーズの規格は、ISOと国際電気標準化会議(IEC)によって共同発行される一連の情報セキュリティー規格であり、これらを組み合わせることで情報セキュリティー管理のフレームワークを形成します。
ISO/IEC 27701:2019は、個人を特定できる情報(PII)の取り扱いを含む、プライバシー情報管理システム(PIMS)の作成と管理のためのフレームワークです。この規格は、ISO/IEC 27001およびISO/IEC 27002の要件に基づいて拡張されており、データ・プライバシーを保護するための追加の管理策とガイダンスが含まれています。
レポートおよびその他のドキュメンテーション
IBMのISO 27701認証は、プライバシー、セキュリティー、コンプライアンスに対するIBMの継続的な取り組みを示しており、組織が適用可能なデータ保護、PII規則および法律を順守できるように支援します。
IBMのISO 27701証明書は公開され、一般に入手可能です。IBMサービス記述書(SD)は、特定の製品やサービスがISO 27701認証を維持しているかどうかを示しています。以下のサービスはISO 27701認証を取得しています。ISO証明書は少なくとも年1回発行されます。