淺析ISO27701與ISO29151、GDPR的關(guān)系
發(fā)布時(shí)間:1970-01-01 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO27701與ISO29151是什么關(guān)系呢?ISO29151為PII控制者處理PII提供了額外的控制和指導(dǎo)。ISO27018為充當(dāng)PII處理者并提供公共云服務(wù)的組織提供了進(jìn)一步的信息。
ISO27701在ISO27001和ISO27002的基礎(chǔ)上,遵循PDCA理念,從管理體系的角度分別對(duì)個(gè)人可識(shí)別信息控制者和個(gè)人可識(shí)別信息處理者進(jìn)行規(guī)范和指導(dǎo)。另外,ISO27701更全面地覆蓋了GDPR的要求。
ISO27701的附錄E給出了ISO27701與ISO27018和ISO29151之間的指示性映射,用以說(shuō)明ISO27701的要求和控制措施如何與ISO27018和ISO29151的規(guī)定保持一致。
ISO27701與GDPR作為國(guó)際通用的標(biāo)準(zhǔn),ISO27701的認(rèn)證能在極大程度上表明組織符合GDPR的要求,附錄D中給出了ISO27701認(rèn)證與GDPR第5條至第49條之間(43條除外)的映射關(guān)系。值得注意的是,ISO27701中使用的術(shù)語(yǔ)PII,在GDPR中則使用的是data。此外兩者具體要求的顆粒度也有所不同。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。