ISO27001和ISO27701如何支持GDPR合規(guī)性
發(fā)布時(shí)間:2020-12-23 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO27001旨在幫助組織根據(jù)國(guó)際最佳實(shí)踐管理其信息安全流程,同時(shí)優(yōu)化成本。它提供了通過工作安排、策略、過程以及涉及人員,過程和技術(shù)的其他控制來(lái)管理信息安全的規(guī)范,以幫助組織保護(hù)和管理所有數(shù)據(jù)。
結(jié)合ISO27001,ISO27701可以幫助組織證明其管理安排如何支持對(duì)關(guān)鍵隱私法的遵守-當(dāng)違規(guī)后監(jiān)管機(jī)構(gòu)尋求可靠的數(shù)據(jù)隱私慣例的證據(jù)時(shí),這是一項(xiàng)至關(guān)重要的好處。
盡管GDPR并未具體提及采用ISO27001(或ISO27701)作為支持合規(guī)性的途徑,但許多組織已經(jīng)將ISO27001視為信息安全管理的全球基準(zhǔn)。根據(jù)2018年ISO調(diào)查,全球大約有32,000個(gè)組織獲得了符合ISO/IEC27001的ISMS證書,并且這個(gè)數(shù)字還在增加。
ISO27001等標(biāo)準(zhǔn)的認(rèn)證帶來(lái)了超越簡(jiǎn)單認(rèn)證的廣泛優(yōu)勢(shì)。根據(jù)ISO27001全球報(bào)告2018,實(shí)施ISMS的組織中有81%這樣做是為了滿足客戶對(duì)提高數(shù)據(jù)安全性的不斷增長(zhǎng)的需求,而62%的組織表示,員工對(duì)信息安全的意識(shí)增強(qiáng)是實(shí)施ISMS的主要好處之一。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。