GDPR和ISO27701
發(fā)布時(shí)間:2020-12-24 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
根據(jù)GDPR(通用數(shù)據(jù)保護(hù)條例),數(shù)據(jù)控制者和處理者必須實(shí)施“適當(dāng)?shù)募夹g(shù)和組織措施",以保護(hù)并確保他們處理的個(gè)人數(shù)據(jù)的私密性。
但是,GDPR并未就這些措施的含義提供任何指導(dǎo)。
幸運(yùn)的是,有關(guān)數(shù)據(jù)安全的最佳實(shí)踐指南可在國際標(biāo)準(zhǔn)ISO/IEC27701:2019安全技術(shù)–隱私信息管理的ISO/IEC27001和ISO/IEC27002的擴(kuò)展-要求和指南(ISO27701)中找到。
ISO27701擴(kuò)展了信息安全管理標(biāo)準(zhǔn)ISO27001及其實(shí)踐準(zhǔn)則ISO27002中的要求,控制目標(biāo)和控制,以創(chuàng)建PIMS(隱私信息管理系統(tǒng))。
像ISO27001一樣,ISO27701提倡基于風(fēng)險(xiǎn)的方法,以便每個(gè)符合條件的組織都可以有效地應(yīng)對其面臨的個(gè)人數(shù)據(jù)和隱私面臨的特定風(fēng)險(xiǎn)-確保其實(shí)施的措施符合GDPR的要求。
GDPR第42條討論了數(shù)據(jù)保護(hù)認(rèn)證機(jī)制,并使用數(shù)據(jù)保護(hù)印章和標(biāo)記來證明合規(guī)性。
尚無此類機(jī)制,但有可能獲得ISO27001的獨(dú)立認(rèn)可的認(rèn)證。
并且由于ISO27701是ISO27001的擴(kuò)展,因此將ISO27701控件作為ISMS的一部分實(shí)施的組織應(yīng)該能夠使用其ISO27001認(rèn)證(經(jīng)過成功審核),以證明它們遵守各種數(shù)據(jù)保護(hù)法,包括GDPR。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。



熱線: