為什么說(shuō)ISO/IEC27701是一個(gè)有潛力的認(rèn)證機(jī)制?
發(fā)布時(shí)間:2020-12-30 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO/IEC27701能夠滿足上述所有建議,并且預(yù)期可被用作認(rèn)證機(jī)制的基礎(chǔ)(如條款42規(guī)定)。如果采用了這種認(rèn)證機(jī)制,組織能夠提供其合法處理其客戶的個(gè)人信息的必要證據(jù),這也包括了跨境數(shù)據(jù)轉(zhuǎn)移的情況。ISO/IEC27701適用于所有規(guī)模和不同企業(yè)文化的組織。它適用于對(duì)于員工和客戶PII的收集與處理。這套基于信息安全技術(shù)控制措施并拓展了隱私要求相關(guān)的技術(shù)措施,有助于證明組織對(duì)于數(shù)據(jù)隱私法律(例如,GDPR)的合規(guī)性。
因此,證明符合ISO/IEC27701所規(guī)定的控制措施,并生成其所要求的能夠作為組織證明其處理PII方式的文檔,能夠:
1.通過(guò)減少重復(fù)認(rèn)證以降低認(rèn)證工作量
2.通過(guò)證明對(duì)數(shù)據(jù)隱私法律的合規(guī)性,增強(qiáng)組織和客戶 間的信任
3.提供證據(jù)以使數(shù)據(jù)保護(hù)官能夠?yàn)樽罡吖芾韺雍投聲?huì) 成員展現(xiàn)其在隱私法規(guī)符合性方面的成績(jī)
4.通過(guò)歐盟數(shù)字單一市場(chǎng)和跨境數(shù)據(jù)轉(zhuǎn)移,創(chuàng)造業(yè)務(wù)機(jī)會(huì)
而且ISO/IEC27701的應(yīng)用也將進(jìn)一步強(qiáng)化組織現(xiàn)有ISMS,創(chuàng)建PIMS以在整個(gè)組織內(nèi)實(shí)現(xiàn)有效隱私管理。通過(guò)現(xiàn)有的健全的ISO/IEC27001(被公認(rèn)為成功的信息安全標(biāo)準(zhǔn))認(rèn)證審核員網(wǎng)絡(luò),ISO/IEC27701能夠被很好整合到現(xiàn)有審核過(guò)程中。
ISO/IEC27701通過(guò)公認(rèn)的共識(shí)驅(qū)動(dòng)型流程進(jìn)行開(kāi)發(fā);這是開(kāi)發(fā)標(biāo)準(zhǔn)的關(guān)鍵任務(wù)之一。目前,標(biāo)準(zhǔn)已經(jīng)引入了各個(gè)行業(yè)以及監(jiān)管機(jī)構(gòu)的意見(jiàn)和建議;這也包括由來(lái)自所有歐盟國(guó)家的數(shù)據(jù)保護(hù)機(jī)構(gòu)(DPA)組成的歐洲數(shù)據(jù)保護(hù)委員(原條款29工作組)的參與和審查。DPA以認(rèn)可機(jī)構(gòu)將需要確?;贗SO/IEC27701的認(rèn)證機(jī)制, 能夠充分幫助所有行業(yè)以及所有規(guī)模的組織證明對(duì)隱私法規(guī)的符合性。此外,認(rèn)證機(jī)制也需要關(guān)注控制者和處理者的需求,ISO/IEC27701中也包含了大量與其相關(guān)的控制措施。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。