NEWS TOPICS

会員向け情報はこちら

SQオンライン

[欧州]サイバーセキュリティ認証に関する新しい規格開発

2023/06/16

EN ISO/IEC 27701「セキュリティ技術―プライバシー情報マネジメントのためのISO/IEC 27001及びISO/IEC 27002への拡張―要求事項及び指針」は、プライバシー情報マネジメントシステムのための一般的な要求事項を規定しており、組織の状況や適用されている義務に応じて採用することができる。

この要求事項を欧州域内で適用するため、欧州標準化委員会(CEN)及び欧州電気標準化委員会(CENELEC)の専門委員会であるCEN/CENELEC JTC 13(サイバーセキュリティ データ保護) は、新規格であるprEN 17926の開発に取り組む。
prEN 17926の目的は、ISO/IEC 27701を改訂し、規則(EU)2016/679(一般データ保護規則、GDPR)のヨーロッパの文脈にできるだけ適切に適合させることである。本規格案は、2023年2月に照会段階を通過した。

現在、CEN-CLC/JTC 13は、更に別の新しいプロジェクトを開始しており、prEN17926に対するPII ※)処理業務の標準化された認証スキームを開発する。この認証スキームは、ISO/IEC 17065の要件に準拠した認証機関によって運用される予定である。

※) Personally Identifiable Information
[ジュネーブ事務所]

https://www.cencenelec.eu/news-and-events/news/2023/brief-news/2023-06-07-jtc-13/