從法律符合性層面淺析ISO27701認(rèn)證的價值
發(fā)布時間:2020-09-27 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27701是一部兼顧不同國家地區(qū)法規(guī)要求的標(biāo)準(zhǔn),ISO27701無法完全符合GDPR作為歐盟法規(guī)的細(xì)節(jié)性要求(例如發(fā)現(xiàn)Data Breach之后72小時內(nèi)上報(bào)監(jiān)管機(jī)構(gòu),DPIA評估后無法有效降低高風(fēng)險(xiǎn)時應(yīng)在處理前向監(jiān)管機(jī)構(gòu)咨詢等),但在隱私原則,數(shù)據(jù)主體權(quán)利方面,與GDPR幾乎是吻合的。
對于面向歐盟客戶(不論是To B還是To C)開展個人數(shù)據(jù)處理業(yè)務(wù)的組織,如果希望更好的證明自身對標(biāo)GDPR的符合程度,ISO27701和BS10012“雙證模式”是個不錯的選擇,對于其他面向非歐盟客戶開展個人數(shù)據(jù)處理業(yè)務(wù)的組織,認(rèn)證ISO27701是很好的選擇。



熱線: