ISO/IEC27701的適用性
發(fā)布時(shí)間:2020-12-30 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
針對(duì)個(gè)人信息保護(hù)的要求和指南,因組織的環(huán)境以及適用國家法律和法規(guī)而異。ISO/IEC27001要求充分理解并考慮這種環(huán)境因素。ISO/IEC27701則更加具體。它包括與下列內(nèi)容的對(duì)應(yīng):
ISO/IEC29100中定義的隱私框架和原則;以及側(cè)重于PII的ISO/IEC27018和ISO/IEC29151。
不過,所有這些對(duì)應(yīng)都需要考慮到本地法律和法規(guī)。另外值得注意的是,ISO/IEC27701適用于所有作為PII處理者、控制者或者二者兼?zhèn)涞慕M織;ISO/IEC27018專門適用于公有云服務(wù)提供商。
ISO/IEC27701可被PII控制者(包括那些PII聯(lián)合控制者)和PII處理者(包括那些外包PII處理服務(wù)的處理者)使用。
遵循ISO/IEC27701要求的組織通常會(huì)輸出一些書面的證據(jù)以證明其處理個(gè)人信息的方式。這些證據(jù)有助于組織證明其與商業(yè)伙伴簽訂的個(gè)人數(shù)據(jù)處理活動(dòng)相關(guān)的協(xié)議的符合性。還可能有助于促進(jìn)與其他利益相關(guān)方的關(guān)系。如果需要將ISO/IEC27701與ISO/IEC27001一并使用可提供對(duì)此證據(jù)的獨(dú)立性的認(rèn)證,盡管遵循這些標(biāo)準(zhǔn)不能作為法律法規(guī)的合規(guī)性證據(jù)。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。