為什么制定了ISO27001,還要制定ISO27701?
發(fā)布時(shí)間:2020-10-09 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO27701出臺(tái)前ISO27001作為國(guó)際上公認(rèn)的信息安全管理體系標(biāo)準(zhǔn),在隱私保護(hù)方面僅較為概括地提出了信息安全管理體系的基本要求。
而對(duì)于需要在全球多國(guó)進(jìn)行經(jīng)營(yíng)和數(shù)據(jù)合規(guī)的企業(yè)言,ISO27701進(jìn)一步解決了兩個(gè)問(wèn)題:
1.降低企業(yè)在全球多領(lǐng)域的合規(guī)實(shí)踐難度和工作負(fù)擔(dān)
各國(guó)數(shù)據(jù)保護(hù)法規(guī)種類繁多,企業(yè)面臨的合規(guī)工作不僅繁鎖,且負(fù)擔(dān)較大,而ISO27701通過(guò)參考在世界范圍內(nèi)有較大影響力的歐洲《通用數(shù)據(jù)保護(hù)條例( General Data Protection Regulation,GDPR)對(duì)主要的隱私保護(hù)規(guī)則進(jìn)行了有效整合并提供了較為詳細(xì)的操作指南。盡管企業(yè)在各國(guó)進(jìn)行數(shù)據(jù)合規(guī)時(shí)仍需要結(jié)合各國(guó)的數(shù)據(jù)保護(hù)法律法規(guī),ISO27701通過(guò)引入PIMS框架和對(duì)主要合規(guī)行為的具體指引,大大降低了企業(yè)的合規(guī)難度,試圖采
用一套標(biāo)準(zhǔn)適用于全球多法域的數(shù)據(jù)合規(guī)。
2.幫助企業(yè)與共同控制者、處理者(第三方)建立法律紐帶約束各方行為
不同于我們中國(guó)的數(shù)據(jù)保護(hù)法規(guī)僅規(guī)制了個(gè)人信息控制者的責(zé)任和義務(wù),ISO27701則是對(duì)PII控制者、PII處理者的責(zé)任與義務(wù)均作出了詳細(xì)規(guī)定,并要求各方之間構(gòu)建合同紐帶,約束雙方對(duì)數(shù)據(jù)處理的行為。ISO27701信息安全體系的推出,更進(jìn)一步滿足了不同國(guó)家不同企業(yè)的需求。



熱線:
Q Q: