联系

您在寻找什么内容?

Loading component...

数据时代筑牢隐私防线!SGS独家解读ISO 27701:2025关键变化!(内含电子版下载)

May 28, 2026

随着数据大模型的迭代、智能应用全面普及,AI技术重塑了数据的生产与流转方式。对于企业而言,AI时代的核心竞争力,早已不止技术迭代速度,更在于可控、合规、可信的数据隐私管理能力。强化隐私安全管理,既是遵守《个人信息保护法》等法规的要求,也是防范运营风险、提升市场竞争力的关键举措。

在此行业节点,全新升级的ISO 27701:2025为企业构建起完善的全球隐私信息管理体系的框架,成为AI时代企业合规经营、建立用户信任的重要支撑。

ISO 27701:2025为何重要?

新版标准有哪些变化?

SGS作为国际公认的测试、检验和认证机构,基于对标准变化的精准洞察,组织专家团队精心编制了深度解读报告。

1、标题

ISO/IEC 27701:2025重新命名为:信息安全,网络安全和隐私保护-隐私信息管理体系-要求和指南。标题更改反映了ISO/IEC 27701:2025与ISO/IEC 27001和ISO/IEC 27002没有扩展关系。

2、结构和要求

ISO/IEC 27701:2025被重新起草为独立文件。它应用了ISO开发的高阶结构,以提高与其他ISO管理体系标准的一致性,例如ISO 9001、ISO/IEC 20000-1、ISO/IEC 27001、ISO/IEC 42001等。

因此,一个组织不需要获得ISO/IEC 27001认证作为获得ISO/IEC 27701认证的条件。

ISO/IEC 27701:2025第4至10章规定了隐私信息管理体系(PIMS)的要求。一个组织声称符合要求时,不允许有任何排除。

在ISO/IEC 27701:2019中,只有第5条包含PIMS要求;第6至8条是组织可以选择的实施指南。

本报告末尾的表1包括ISO/IEC 27701:2025和ISO/IEC 27701:2019的条款对比。

3、个人信息(PII)安全

尽管ISO/IEC 27701:2025不再是ISO/IEC 27001的扩展,但新版中并没有放弃PII的安全性。

根据条款6.1.2(隐私风险评估)和6.1.3(隐私风险处理),组织需要识别“在隐私信息管理体系内与隐私保护相关的隐私风险和信息安全风险”,随后通过识别和记录采用适当安全控制措施实施的信息安全计划来处理风险。

在第6.1.3条中,建议在信息安全计划中解决15个安全要素,包括信息安全风险管理和14个安全域。ISO/IEC 27001和ISO/IEC 27002在第 6.1.3 条注释 2 中引用。

在ISO/IEC 27701:2025附录A中,列出了针对PII控制者和PII处理者的29类可能的信息安全控制措施。

4、附录 A和B

......

如需获取完整版白皮书,请联系我们或扫描下方二维码添加客服领取,

SGS体系认证官方联系方式:
24小时热线:400 060 7750
座机:010 5835 2655
手机号:18513733697
邮箱:Emma.bai@sgs.com

PC端市场推广码

在数字信任的赛道上,SGS始终深耕不辍,数字信任从来不是企业的“单个战略重点”,而是关乎整个数字生态的“共同命题”。

依托SGS数字信任服务体系,我们搭建了覆盖全球的服务框架,助力客户在数字生态的每一个层级,都能实现信任的构建、验证与长效维系,让创新更有底气。

我们的服务围绕四大核心板块展开——互联产品与科技、数字服务与基础设施、数据与人工智能、组织与人员,全面覆盖数字信任全场景,为不同行业提供定制化解决方案。

关于SGS

SGS是国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。SGS管理与保证事业部在数字信任(Digital Trust)领域深耕多年,为诸多知名企业提供信息安全、隐私安全管理等技术支持,致力于为各行业机构提供全方位管理提升服务,为企业信创保驾护航,如:ISO/IEC 42001、ISO/IEC 27001、ISO/IEC 27701、ISO/IEC 20000、ISO/IEC 27017、ISO/IEC 27018、ISO 22301、CSA STAR、TISAX、ISO/SAE 21434等产品培训和认证服务。

相关新闻

SGS为腾晖光伏签发ESG报告鉴证声明
本地企业新闻June 09, 2026

聚焦SNEC | SGS为腾晖光伏签发ESG报告鉴证声明,助力企业提升国际供应链信任

近日,国际公认的测试、检验和认证机构SGS在国际太阳能光伏与智慧能源(上海)大会(SNEC)现场为苏州腾晖光伏技术有限公司(以下简称“腾晖光伏”)正式签发了《2025年环境、社会和治理(ESG)报告》的第三方鉴证声明。腾晖光伏副总经理姚庆丰、SGS管理与保证事业部江苏区域经理徐新龙等嘉宾共同出席了颁证仪式。
14001新版标准
本地企业新闻June 04, 2026

助力企业轻松应对转版!SGS重磅推出ISO 14001:2026转版自检表

ISO 14001:2026新版已在4月15日正式发布,新版标准沿用了Harmonized Structure统一架构,同时新增专业术语、修订条款内容,并进一步强化了环境绩效相关要求。

本次改版并非常规的条文修订,而是把“气候变化”和“可持续价值链”提升至企业高层管理的核心决策层面。新版标准最根本的变化是:环境管理不再是“应付检查的工具”,而是要融入组织核心战略,绿色实力将成为企业提升市场竞争力的重要筹码。

创新集团获颁ISO 14064、ISO 14067核查声明
本地企业新闻June 03, 2026

创新集团获颁ISO 14064、ISO 14067核查声明

近日,国际公认的测试、检验和认证机构SGS正式为山东创新集团(简称:创新集团)及其旗下19家主体企业颁发ISO 14064温室气体核查声明,同时为企业多款核心产品颁发ISO 14067产品碳足迹核查声明。这标志着创新集团在温室气体排放的量化和管理上迈出坚实一步,也为其拓展国际市场提供了有力的绿色支撑。
SGS CDP 服务资质
本地企业新闻June 01, 2026

2026年度CDP披露即将开始!内附关键时间节点

在全球气候风险日益加剧的当下,环境信息披露已成为资本市场和供应链评估企业韧性、透明度与责任的关键参考指标,通过揭示关键数据与洞察,为组织带来即时决策价值,并支撑长期韧性建设。

近日,CDP披露门户已向问卷邀请方开放。由540家联署的资本市场投资机构(管理资产总额逾110万亿美元)已邀请超过43,000家企业开展数据披露,为商业决策与融资活动提供关键支撑。

  • SGS - China - Beijing

16th Floor, Block A, No.73 Fucheng Road, Century Yuhui Mansion,

北京, Haidian District, 中国大陆