颐卓咨询
颐卓咨询总公司
  • 关注微信
  • 公司总机: 020-38860656
    业务咨询: 134 339 33194
    【颐卓咨询集团】020-38860656专业提供ISO认证咨询、管理咨询、培训辅导服务,集团经过超15年发展及管理沉甸,聚集100余名各行业专业精英咨询团队。颐卓咨询本着"专业诚信,一心为客户提升管理水平"的服务理念,发展成为华南地区规模最大的咨询机构之一!
    有目标、沉住气、踏实干。拒绝喧嚷、拒绝浮躁、拒绝摆秀、拒绝浮名、拒绝速成,慢慢地蓄深养厚,最终把事业搞辉煌,把自己搞平淡。
    真诚沟通,互动双赢
    ISO27701标准介绍

    GDPR和ISO27701

    来源: 网络
    日期: 2020-05-22
    浏览次数:


    根据GDPR(通用数据保护条例) ,数据控制者和处理者必须实施“适当的技术和组织措施”,以保护并确保他们处理的个人数据的私密性。

    但是,GDPR并未就这些措施的含义提供任何指导。

    幸运的是,有关数据安全的最佳实践指南可在国际标准ISO / IEC 27701:2019安全技术–隐私信息管理的ISO / IEC 27001和ISO / IEC 27002的扩展–要求和指南(ISO 27701)中找到。

    ISO 27701扩展了信息安全管理标准ISO 27001及其实践准则ISO 27002中的要求,控制目标和控制,以创建PIMS(隐私信息管理系统)。

    像ISO 27001一样,ISO 27701提倡基于风险的方法,以便每个符合条件的组织都可以有效地应对其面临的个人数据和隐私面临的特定风险-确保其实施的措施符合GDPR的要求。

    GDPR第42条讨论了数据保护认证机制,并使用数据保护印章和标记来证明合规性。

    尚无此类机制,但有可能获得ISO 27001的独立认可的认证。

    并且由于ISO 27701是ISO 27001的扩展,因此将ISO 27701控件作为ISMS的一部分实施的组织应该能够使用其ISO 27001认证(经过成功审核),以证明它们遵守各种数据保护法,包括GDPR。


    公司地址:中国 · 广州市番禺区兴南大道421号南村壹号大厦608室

    热线电话:020-38860656

    体系认证:13822209696

    课程培训:020-38860656

    公司邮箱:1197097228@qq.com

    版权所有:www.chinakec.com广州市颐卓企业管理咨询有限公司
    地址:广州市番禺区南村镇兴南大道421号南村壹号大厦608室
    X
    3

    SKYPE 设置

    4

    阿里旺旺设置

    5

    电话号码管理

    • 020-38860656
    6

    二维码管理

    展开