2020年8月27日,GB/T 35273《信息安全技術 個人信息安全規(guī)范》自2017年底首次發(fā)布以來,已經被各個行業(yè)和企業(yè)在數據合規(guī)工作中廣泛采用,為企業(yè)落地《網絡安全法》提供了良好的實踐指引。2020年3月6日,GB/T 35273-2020《信息安全技術 個人信息安全規(guī)范》(以下簡稱“新版《規(guī)范》”)正式發(fā)布,并自2020年10月1日起正式生效。
申請GB/T35273認證的基本條件:
1. 中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產許可證》或等效文件;外國企業(yè)持有關機構的登記注冊證明。
2. 申請方的信息技術安全管理體系已按GB/T35273:2017標準的要求建立,并實施運行3個月以上。
3. 至少完成一次個人信息控制者對個人信息安全影響進行評估、內部審核,并進行了管理評審。
4. 信息技術安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
5. 企業(yè)受到行政處罰,已經處理掉了,沒有暫停營業(yè)
6. 申請范圍不超出資質許可范圍、不超出認證機構的業(yè)務范圍;
7. 無違規(guī)轉機構、無違法、無失信;
8. 申報人數與實際人數相差不超出20%;
9.提供企業(yè)業(yè)務相關的必備資質:如系統(tǒng)集成資質、安防資質等,并且保證資質的有效性和合法性。
申請GB/T35273認證需要的時間:
企業(yè)配合《需要找一位懂信息安全人員對接》
1.能夠及時提供項目認證符合性的資質證明,
2.協(xié)助完成各種記錄數據的填寫,
3.配合認證公司審核時間、協(xié)助陪同審核過程及時整改不合格項
在企業(yè)配合的情況下,一般30天可以完成從“認證申請——現場審核——出證”的流程
辦理GB/T35273個人信息安全管理體系認證,咨詢新世紀企業(yè)管理顧問有限公司鐘老師:13798577179。