客服热线:021-8034****

GDPR和ISO27701(ISO认证申请需要注意什么)

  
很多企业对GDPR和ISO27701(ISO认证申请需要注意什么)都不是很了解,今天企业易就为大家简单介绍一下GDPR和ISO27701(ISO认证申请需要注意什么),希望大家能对GDPR和ISO27701(ISO认证申请需要注意什么)有一个深入的了解.如果对GDPR和ISO27701(ISO认证申请需要注意什么)还有疑问,可查看更多内容.
GDPR和ISO27701(ISO认证申请需要注意什么)

根据GDPR(通用数据保护条例) ,数据控制者和处理者必须实施“适当的技术和组织措施,以保护并确保他们处理的个人数据的私密性。

可是,GDPR并未就这些措施的含义提供任何指导。

幸运的是,有关数据安全的最佳实践指南可在国际标准ISO / IEC 27701:2019安全技术–隐私信息管理的ISO / IEC 27001和ISO / IEC 27002的扩展–要求和指南(ISO 27701)中找到。

ISO 27701扩展了信息安全管理标准ISO 27001以及实践准则ISO 27002中的要求,控制目标和控制,以创建PIMS(隐私信息管理系统)。

像ISO 27001一样,ISO 27701提倡基于风险的方法,以便每个符合条件的组织都能够有效地应对其面临的个人数据和隐私面临的特定风险-确保其实施的措施符合GDPR的要求。

GDPR第42条探讨了数据保护认证机制,并使用数据保护印章和标记来证明合规性。

尚无此类机制,但有可能获得ISO 27001的独立认可的认证。

并且由于ISO 27701是ISO 27001的扩展,因此将ISO 27701控件作为ISMS的一部分实施的组织应该能够使用其ISO 27001认证(经过成功审核),以证明它们遵守各种数据保护法,包含GDPR。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们