ISO/IEC27701的適用性
發(fā)布時間:2020-12-30 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
針對個人信息保護的要求和指南,因組織的環(huán)境以及適用國家法律和法規(guī)而異。ISO/IEC27001要求充分理解并考慮這種環(huán)境因素。ISO/IEC27701則更加具體。它包括與下列內容的對應:
ISO/IEC29100中定義的隱私框架和原則;以及側重于PII的ISO/IEC27018和ISO/IEC29151。
不過,所有這些對應都需要考慮到本地法律和法規(guī)。另外值得注意的是,ISO/IEC27701適用于所有作為PII處理者、控制者或者二者兼?zhèn)涞慕M織;ISO/IEC27018專門適用于公有云服務提供商。
ISO/IEC27701可被PII控制者(包括那些PII聯(lián)合控制者)和PII處理者(包括那些外包PII處理服務的處理者)使用。
遵循ISO/IEC27701要求的組織通常會輸出一些書面的證據以證明其處理個人信息的方式。這些證據有助于組織證明其與商業(yè)伙伴簽訂的個人數據處理活動相關的協(xié)議的符合性。還可能有助于促進與其他利益相關方的關系。如果需要將ISO/IEC27701與ISO/IEC27001一并使用可提供對此證據的獨立性的認證,盡管遵循這些標準不能作為法律法規(guī)的合規(guī)性證據。
如您想更詳細的了解ISO27701標準,需要ISO27701標準,請您網絡搜索廣匯聯(lián)合,快人一步,成就管理者風范。



熱線:
Q Q: