ISO27001和IS027701如何支持GDPR合規(guī)性
發(fā)布時間:2020-10-15 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27001旨在幫助組織根據(jù)國際最佳實踐管理其信息安全流程,同時優(yōu)化成本。它提供了通過工作安排策略,過程以及涉及人員,過程和技術(shù)的其他控制來管理信息安全的規(guī)范,以幫助組織保護和管理所有款據(jù)。
結(jié)合ISO27001,ISO27701可以幫助組織證明其管理安排如何支持對關(guān)鍵隱私法的遵守,當(dāng)違規(guī)后監(jiān)管機構(gòu)尋求可靠的數(shù)據(jù)隱私慣例的證據(jù)時,這是一項至關(guān)重要的好處。
盡管GDPR并示具體提及采用ISO27001或ISO27701作來支持合規(guī)性的途徑,但許多組織已經(jīng)將ISO27001視為信息安全管理的全球基準(zhǔn)。根據(jù)2018年ISO調(diào)查,全球大約有32000個組織獲得了符合ISO27001的ISMS證書,并且這個數(shù)字還在增加。
ISO27001等標(biāo)準(zhǔn)的認證帶來了超越簡單認證的廣泛優(yōu)勢。根據(jù)ISO27001全球報告2018實施ISMS的組織中有81%這樣做是為了滿足客戶對提高數(shù)據(jù)安全性的不斷增長的需求,而62%的組織表示,員工對信息安全的意識增強是實施ISMS的主好處之一。



熱線: