ISO27701標(biāo)準(zhǔn)為處理個人識別信息提供指導(dǎo)
發(fā)布時間:2020-12-24 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27701是第一個引用非ISO實際開發(fā)的外部框架或出版物的ISO標(biāo)準(zhǔn)。在這種情況下,外部參考不過是標(biāo)題為歐盟通用數(shù)據(jù)保護(hù)條例(GDPR)的標(biāo)題。 考慮到隱私問題的歷史和現(xiàn)狀,全球隱私法規(guī),實施以及ISO27701的當(dāng)前通過,必須考慮ISO27701是否可以成為GDPR的認(rèn)證途徑。
要了解該標(biāo)準(zhǔn)對證明遵守隱私規(guī)則可能產(chǎn)生的影響,我們必須首先研究自GDPR引入以來監(jiān)管機(jī)構(gòu)對隱私觀點的演變,這在為數(shù)據(jù)主體權(quán)利設(shè)定新的基準(zhǔn)和解釋方面具有變革性。
自2018年5月生效以來,由于人們認(rèn)為對PII的保護(hù)不當(dāng)或疏忽,違反GDPR的行為對谷歌,F(xiàn)acebook,萬豪和英國航空等公司造成了巨額罰款。
為了捍衛(wèi)數(shù)據(jù)保護(hù)機(jī)構(gòu)(希望證明其執(zhí)行GDPR的能力)所針對的這些早期示例:
如果無法完全減輕風(fēng)險的定義,那么這些跨國公司如何獲得任何保證,以確保自己已盡力遵守該法律?
現(xiàn)代安全員應(yīng)該客觀地展示什么,以向董事會保證他們具有可接受的保護(hù)水平?
如果仍然普遍將安全性和隱私保護(hù)誤認(rèn)為是同一控制活動的輸出,那么數(shù)據(jù)保護(hù)官(DPO)的這一新角色實際上會產(chǎn)生什么影響?
組織已經(jīng)嘗試對GDPR進(jìn)行進(jìn)一步的解釋和澄清,盡管GDPR第42條明確規(guī)定了“認(rèn)證機(jī)制”,但仍沒有認(rèn)可的確定合格性的方法(但未闡明)。
隨著越來越多的數(shù)據(jù)保護(hù)機(jī)構(gòu)(如國家信息自由委員會(CNIL)和信息專員辦公室(ICO))面臨壓力,要求它們迅速采取調(diào)查行動并就GDPR的解釋提供評論,CNIL的出現(xiàn)是非常特殊的法國國家數(shù)據(jù)保護(hù)局,在上個月的標(biāo)準(zhǔn)制定會議上在新加坡舉行的技術(shù)委員會中派代表參加了會議,討論了ISO27701的最終修訂和發(fā)布。
在檢查會議記錄時,主要討論重點是通過重新編號國際標(biāo)準(zhǔn)并將這些新要求映射到GDPR來推動PIMS的快速采用。 技術(shù)委員會能夠(也許很方便)使GDPR中的所有條款與ISO27701保持一致,但第43條除外,該條款詳細(xì)規(guī)定了為GDPR提供認(rèn)證的機(jī)構(gòu)或各種認(rèn)證計劃的要求,以確保標(biāo)準(zhǔn)審核員保持某種形式的統(tǒng)一。
盡管ISO27701尚不受英國認(rèn)證服務(wù)局(UKAS)或ANSI國家認(rèn)證委員會(ANAB)等認(rèn)證機(jī)構(gòu)的監(jiān)管,但盡管未定義既定的計劃,但預(yù)計認(rèn)證機(jī)構(gòu)將開始根據(jù)這一新的國際標(biāo)準(zhǔn)進(jìn)行審核在國際認(rèn)證論壇(IAF)級別。
在許多方面,該認(rèn)證機(jī)制已經(jīng)過時,因為定義該計劃的法律已經(jīng)生效了一年多。如果通過任何數(shù)據(jù)保護(hù)機(jī)構(gòu)的認(rèn)可,PIMS成為“ GDPR認(rèn)證”的代名詞,組織將最終擁有一種方法,可以通過第三方審核客觀地證明其符合性。
此外,通過定期獨立檢查的經(jīng)認(rèn)證合規(guī)計劃,將對該行業(yè)產(chǎn)生許多下游影響,包括在GDPR相關(guān)調(diào)查中提供更好的辯護(hù);對隱私法,產(chǎn)品和技術(shù)支持進(jìn)行更詳盡的說明;以及更多客觀信息,供保險承保人確定風(fēng)險。
這項新標(biāo)準(zhǔn)是對與隱私相關(guān)的風(fēng)險進(jìn)行持續(xù)管理的重要里程碑,并且是隨著組織環(huán)境的發(fā)展而提倡成熟流程的替代規(guī)范性參考。由于現(xiàn)有認(rèn)可要求與那些在GDPR中提供認(rèn)證的機(jī)構(gòu)詳細(xì)規(guī)定的條款重疊,因此合格評定機(jī)構(gòu)可能會被利用來對該新標(biāo)準(zhǔn)進(jìn)行立即審核和評估。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。



熱線:
Q Q: