如何使用ISO/IEC27701認(rèn)證遵守GDPR?
發(fā)布時(shí)間:2020-12-28 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
實(shí)施符合ISO/IEC27701認(rèn)證和ISO/IEC27001認(rèn)證的管理體系將使您的公司滿足GDPR和其他數(shù)據(jù)保護(hù)法規(guī)中規(guī)定的隱私和信息安全要求。GDPR要求組織采取適當(dāng)?shù)募夹g(shù)和組織措施(包括政策,程序和流程)來保護(hù)其處理的個(gè)人數(shù)據(jù)(根據(jù)第5條第2款)。
ISO/IEC27001認(rèn)證是ISMS(信息安全管理體系)的國際標(biāo)準(zhǔn),為實(shí)現(xiàn)降低違規(guī)風(fēng)險(xiǎn)所需的技術(shù)和操作要求提供了一個(gè)很好的起點(diǎn)。
ISO/IEC27701認(rèn)證基于ISO27001認(rèn)證中的要求,控制目標(biāo)和控制,并通過一組隱私擴(kuò)展了PIMS(隱私信息管理體系)的要求,并為建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)提供了指導(dǎo)。特定要求,控制目標(biāo)和控制。附件交叉引用了GDPR和ISO/IEC27701。但是該標(biāo)準(zhǔn)不是特定于GDPR的。
兩種標(biāo)準(zhǔn)都可以幫助合規(guī)公司滿足并證明其符合GDPR的隱私和信息安全要求。
盡管ISO/IEC27701認(rèn)證當(dāng)前未解決第42條中GDPR概述的認(rèn)證機(jī)制,但您可以通過獨(dú)立的第三方獲得與ISO/IEC27001認(rèn)證結(jié)合的ISO/IEC27701認(rèn)證證書。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。