为什么说ISO27701认证标准有良好的兼容性?
新的隐私保护认证ISO27701认证,在国际上得到了普遍认可和推行。但是各国都有不同的隐私保护立法,ISO27701是如何做到良好的兼容性的?下面简单地给大家介绍一下。
ISO27701认证标准相较于以往的国际标准的亮点之一是在附表C给出了ISO/IEC 27701条文与GDPR的对应关系。例如:
1、 ISO/IEC27701第5.4.1条关于信息安全风险评估和信息安全风险处置对应GDPR第32条对于组织处理数据的安全要求。
3、ISO/IEC27701第6.6.2条关于用户访问权限的规定对应GDPR第5(1)(f)项关于数据处理过程中应采取措施避免数据未经授权被处理的规定。
但需要提示的是,附表一方面仅展示了ISO/IEC27701与GDPR的对应关系,对于其他国家法律的对应关系仍是空白;另一方面该附表没有涵盖所有的GDPR条款,ISO/IEC27701对于儿童数据等作为特殊类型个人数据则没有规定。正如ISO/IEC27701在多个条文中多次强调的,企业在具体适用标准时,还需要结合并遵从各国国内立法进行解释和实践。
相信通过以上的介绍,大家对ISO27701的兼容性有了一定的认识,能通过ISO27701认证标准的实施让企业进一步提高竞争力。
ISO27701认证标准相较于以往的国际标准的亮点之一是在附表C给出了ISO/IEC 27701条文与GDPR的对应关系。例如:
1、 ISO/IEC27701第5.4.1条关于信息安全风险评估和信息安全风险处置对应GDPR第32条对于组织处理数据的安全要求。
3、ISO/IEC27701第6.6.2条关于用户访问权限的规定对应GDPR第5(1)(f)项关于数据处理过程中应采取措施避免数据未经授权被处理的规定。
但需要提示的是,附表一方面仅展示了ISO/IEC27701与GDPR的对应关系,对于其他国家法律的对应关系仍是空白;另一方面该附表没有涵盖所有的GDPR条款,ISO/IEC27701对于儿童数据等作为特殊类型个人数据则没有规定。正如ISO/IEC27701在多个条文中多次强调的,企业在具体适用标准时,还需要结合并遵从各国国内立法进行解释和实践。
相信通过以上的介绍,大家对ISO27701的兼容性有了一定的认识,能通过ISO27701认证标准的实施让企业进一步提高竞争力。