為什么說ISO27701認(rèn)證標(biāo)準(zhǔn)有良好的兼容性呢?
發(fā)布時間:2020-10-10 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
新的隱私保護(hù)認(rèn)證ISO27701認(rèn)證,在國際上得到了普遍認(rèn)可和推行。ISO27701認(rèn)證標(biāo)準(zhǔn)相較于以往的國際標(biāo)準(zhǔn)的亮點(diǎn)之一是在附表C給出了ISO27701條文與GDPR的對應(yīng)關(guān)系。例如:
1、ISO27701第5.4.1條關(guān)于信息安全風(fēng)險評估和信息安全風(fēng)險處置對應(yīng)GDPR第32條對于組織處理數(shù)據(jù)的安全要求。
2、ISO27701第6.6.2條關(guān)于用戶訪問權(quán)限的規(guī)定對應(yīng)GDPR第5(1)(f)項(xiàng)關(guān)于數(shù)據(jù)處理過程中應(yīng)采取措施避免數(shù)據(jù)未經(jīng)授權(quán)被處理的規(guī)定。
但需要提示的是,附表一方面僅展示了ISO27701與GDPR的對應(yīng)關(guān)系,對于其他國家法律的對應(yīng)關(guān)系仍是空白;另一方面該附表沒有涵蓋所有的GDPR條款,ISO27701對于兒童數(shù)據(jù)等作為特殊類型個人數(shù)據(jù)則沒有規(guī)定,正如ISO27701在多個條文中多次強(qiáng)調(diào)的,企業(yè)在具體適用標(biāo)準(zhǔn)時,還需要結(jié)合并遵從各國國內(nèi)立法進(jìn)行解釋和實(shí)踐。



熱線:
Q Q: