ISO27701與GDPR有什么關(guān)系?
發(fā)布時間:2020-10-15 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
截止目前,有關(guān)數(shù)據(jù)窒的最佳實踐指南可在國際標(biāo)準(zhǔn)ISO27701安全技術(shù)隱私信息管理的ISO27001和ISO27002的擴展要求和指南(ISO27701)中找到。
ISO27701擴展了信息安全管理標(biāo)準(zhǔn)ISO27001及其實踐準(zhǔn)則ISO27002中的要求,控制目標(biāo)和控制過程,以創(chuàng)建PIMS隱私信息管理系統(tǒng)。像ISO27001一樣,ISO27701提倡基于風(fēng)險的方法,以便每個符合條件的組織都可以有效的應(yīng)對其面臨的個人數(shù)據(jù)和隱私面臨的特定風(fēng)險確保其實施的措施符GDPR的要求。GDPR第42條討論了數(shù)據(jù)保護認(rèn)證機制,并使用數(shù)據(jù)保護印章和標(biāo)記來證明合規(guī)性。如尚無此類機制,但有可能獲得ISO27001的獨立認(rèn)可的認(rèn)證。并用由于ISO27701是ISO27001的擴展,因此將ISO27701控制作為ISMS的一部分實施的組織應(yīng)該能夠使用其ISO27001認(rèn)證(經(jīng)過成功審核),以證明它們遵守各種數(shù)據(jù)保護法,包括GDPR。



熱線: