ISO27701認(rèn)證能為企業(yè)解決哪些問(wèn)題
發(fā)布時(shí)間:2020-10-13 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
1、降低企業(yè)在全球多法域的合規(guī)實(shí)踐難度和工作負(fù)擔(dān)
各國(guó)數(shù)據(jù)保護(hù)法規(guī)種類繁多,企業(yè)面臨的合規(guī)工作不僅繁瑣,且負(fù)擔(dān)較大。而ISO27701認(rèn)證通過(guò)參考在世界范圍內(nèi)有較大影響力的歐洲《通用數(shù)據(jù)保護(hù)條例》對(duì)主要的隱私保護(hù)規(guī)則進(jìn)行了有效整合并提供了較為詳細(xì)的操作指南。ISO27701在附表C提供了ISO27701和GDPR第5條至第49條的對(duì)應(yīng)情況,并為作為PII控制者或PII處理者不同角色的企業(yè)提供了具有操作性、受國(guó)際認(rèn)可的數(shù)據(jù)收集、處理的指南。盡管企業(yè)在各國(guó)進(jìn)行數(shù)據(jù)合規(guī)時(shí)仍需要結(jié)合各國(guó)的數(shù)據(jù)保護(hù)法律法規(guī),ISO27701通過(guò)引入PIMS框架和對(duì)主要合規(guī)行為的具體指引,大大降低了企業(yè)的合規(guī)難度,試圖采用一套標(biāo)準(zhǔn)適用于全球多法域的數(shù)據(jù)合規(guī)。
2、幫助企業(yè)與共同控制者、處理者(第三方)建立法律紐帶約束各方行為
不同于中國(guó)的數(shù)據(jù)保護(hù)法規(guī)僅規(guī)制了個(gè)人信息控制者的責(zé)任和義務(wù),ISO27701則是對(duì)PII控制者、PII處理者的責(zé)任與義務(wù)均作出了詳細(xì)規(guī)定,并要求各方之間構(gòu)建合同紐帶,約束雙方對(duì)數(shù)據(jù)處理的行為。



熱線: