为什么说ISO27701认证标准有良好的兼容性呢?
发布时间:2020-10-10 作者:广汇联合 来源:广汇联合
新的隐私保护认证ISO27701认证,在国际上得到了普遍认可和推行。ISO27701认证标准相较于以往的国际标准的亮点之一是在附表C给出了ISO27701条文与GDPR的对应关系。例如:
1、ISO27701第5.4.1条关于信息安全风险评估和信息安全风险处置对应GDPR第32条对于组织处理数据的安全要求。
2、ISO27701第6.6.2条关于用户访问权限的规定对应GDPR第5(1)(f)项关于数据处理过程中应采取措施避免数据未经授权被处理的规定。
但需要提示的是,附表一方面仅展示了ISO27701与GDPR的对应关系,对于其他国家法律的对应关系仍是空白;另一方面该附表没有涵盖所有的GDPR条款,ISO27701对于儿童数据等作为特殊类型个人数据则没有规定,正如ISO27701在多个条文中多次强调的,企业在具体适用标准时,还需要结合并遵从各国国内立法进行解释和实践。