隐私信息管理体系认证证书办理提供的资料:
1、法律地位证明文件(如企业营业执照)
2、依据ISO27701标准建立的体系文件(一级和二级文件,至少包含SOA文件和程序文件)
3、体系建立后体系运行记录(至少运行3个月以上),内部审核、管理评审记录和报告
4、包含PIMS要求的隐私信息安全风险评估资料(至少有风险评估计划、风险处置计划和残余风险报告)
5、适用PIMS要求的法律法规清单
6、运营场所物理平面图及网络拓扑图
7、PII识别处理PII信息流涉及的信息系统、存储介质等清单
8、PII影响评估报告等。