コンピューターのインターフェースを操作する人と、その周囲にセキュリティー・シールドと台座上の地球儀を描いたイラスト
ISO 27701とは?

国際標準化機構(ISO)は、技術分野および非技術分野の標準を発行する独立した非政府組織です。ISO/IEC 27000シリーズの規格は、ISOと国際電気標準化会議(IEC)によって共同発行される一連の情報セキュリティー規格であり、これらを組み合わせることで情報セキュリティー管理のフレームワークを形成します。

ISO/IEC 27701:2019は、個人を特定できる情報(PII)の取り扱いを含む、プライバシー情報管理システム(PIMS)の作成と管理のためのフレームワークです。この規格は、ISO/IEC 27001およびISO/IEC 27002の要件に基づいて拡張されており、データ・プライバシーを保護するための追加の管理策とガイダンスが含まれています。

レポートおよびその他のドキュメンテーション

ISO 27701 – IBM Corporation証明書

IBMの位置付け

IBMのISO 27701認証は、プライバシー、セキュリティー、コンプライアンスに対するIBMの継続的な取り組みを示しており、組織が適用可能なデータ保護、PII規則および法律を順守できるように支援します。

IBMのISO 27701証明書は公開され、一般に入手可能です。IBMサービス記述書(SD)は、特定の製品やサービスがISO 27701認証を維持しているかどうかを示しています。以下のサービスはISO 27701認証を取得しています。ISO証明書は少なくとも年1回発行されます。

次のステップ

準拠プログラムについて、ご質問がありますか?保護されたコンプライアンス・レポートが必要ですか?IBMがお手伝いいたします。

  1. 準拠プログラムの詳細はこちら