為什么制定了ISO27001,還要制定ISO27701?
發(fā)布時間:2020-10-09 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27701出臺前ISO27001作為國際上公認的信息安全管理體系標準,在隱私保護方面僅較為概括地提出了信息安全管理體系的基本要求。
而對于需要在全球多國進行經營和數(shù)據(jù)合規(guī)的企業(yè)言,ISO27701進一步解決了兩個問題:
1.降低企業(yè)在全球多領域的合規(guī)實踐難度和工作負擔
各國數(shù)據(jù)保護法規(guī)種類繁多,企業(yè)面臨的合規(guī)工作不僅繁鎖,且負擔較大,而ISO27701通過參考在世界范圍內有較大影響力的歐洲《通用數(shù)據(jù)保護條例( General Data Protection Regulation,GDPR)對主要的隱私保護規(guī)則進行了有效整合并提供了較為詳細的操作指南。盡管企業(yè)在各國進行數(shù)據(jù)合規(guī)時仍需要結合各國的數(shù)據(jù)保護法律法規(guī),ISO27701通過引入PIMS框架和對主要合規(guī)行為的具體指引,大大降低了企業(yè)的合規(guī)難度,試圖采
用一套標準適用于全球多法域的數(shù)據(jù)合規(guī)。
2.幫助企業(yè)與共同控制者、處理者(第三方)建立法律紐帶約束各方行為
不同于我們中國的數(shù)據(jù)保護法規(guī)僅規(guī)制了個人信息控制者的責任和義務,ISO27701則是對PII控制者、PII處理者的責任與義務均作出了詳細規(guī)定,并要求各方之間構建合同紐帶,約束雙方對數(shù)據(jù)處理的行為。ISO27701信息安全體系的推出,更進一步滿足了不同國家不同企業(yè)的需求。



熱線: