ISO27701与其他类似体系的区别是什么?

发布于 2020-12-19 14:22

a) ISO 27701是ISO 27001和ISO 27002在隐私方面的扩展。

b) ISO 27002为ISO 27001提供风险处置具体的控制目标和控制措施。

c) ISO 29100、ISO 27018、ISO 29151均为隐私方面的标准,有不同的侧重点,与ISO 27701互为补充。

d) ISO 27001帮助企业建立ISMS,通过有效的风险管理来保护和管理组织的所有信息,从数据安全方面满足GDPR的部分要求。

e) ISO 27701加入了隐私保护的额外要求,更全面地覆盖了GDPR的要求。

4. ISO 27701 VS ISO 27001 & 27002

本标准基于ISO 27001和ISO 27002,在应用本标准时,应将原ISO 27001及ISO 27002中的“信息安全”替换为“信息安全和隐私”。本标准中仅列出替换后仍需说明的额外PIMS相关要求。

ISO 27002 中共14个控制域,每个控制项中包含控制措施、实施指南和其他信息。将所有“信息安全”替换为“信息安全和隐私”后,除了“业务连续性管理的信息安全方面”的控制域,ISO 27701对ISO 27002中控制域中的实施指南和其他信息均有额外的补充,但控制措施均延续ISO 27002的控制措施(仅将“信息安全”替换为“信息安全和隐私”)

5. ISO 27701 VS GDPR

ISO 27701的认证能在极大程度上表明组织符合GDPR的要求。根据附录D ISO 27701与GDPR适用条款(Article 4-42, 44-49)之间的映射关系,通过对比GDPR的原条款,发现ISO 27701覆盖了绝大部分GDPR的要求,仅个别GDPR的条款未被ISO 27701覆盖,条款涉及的主要内容如下:

Article 14个人数据还未从数据主体处获得时(数据控制者)应提供的信息 (5)(a):数据控制者应当向数据主体提供所规定提供给数据主体的信息,除非数据主体已获知相关信息

Article 23限制:欧盟或成员国法律可以通过立法手段限制本法第12条至第22条和第34条规定的权利义务范围

Article 35数据保护影响评估 (6):此段针对监管机构,规定了在给出数据保护影响评估相关清单时需应用一致性机制的场景

Article 36事先咨询 (4):数据保护影响评估表明在数据控制者缺乏减轻风险的措施会导致高风险时,数据控制者应当在处理前向监管机构咨询

尽管根据ISO 27701和GDPR的映射来看,GDPR的内容基本均在ISO 27701中有所体现,但仍不能认为ISO 27701可以作为表明完全符合GDPR的全球性认证。主要是由于通用性的国际标准无法完全符合某个国家或地区具体的法律法规。由于ISO 27701为国际通用地标准,某些要求仅通用性地指出应遵守某些适用地法律法规,未包含具体地规定,而GDPR则明确指出具体地要求

免责声明:ISO27701相关信息来源网络,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品版权和其它问题,请联系我们,我们将在核实后第一时间删除内容!

新闻资讯

  • ISO14001的认证的要求以及需要满足的条件

    申请ISO14001的要求 ISO14001认证全称是ISO14001环境管理体系认证,是指依据ISO14001标准由第三方认证机构实施的合格评定活动。ISO14001是由国际标准化组织发布

  • 上海公司怎么申请ISO27001?

    一、上海企业办理ISO27001业务的服务介绍 信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年

  • ISO9001和ISO9002有什么区别?

    1、ISO9001规定了20项要求,比ISO9002多1项要求; 2、ISO9001 证实企业设计和生产合格产品的过程控制能力,ISO9002 证实企业生产合格产品的过程控制能力; 3、

  • 企业申请ISO9001认证的时候,常见误区汇总

    iso9001质量体系管理在各行各业成为一种必需和时尚,但真正能运用其产生效益和提升企业管理水平的却不多。iso9001质量体系管理的定位是否处于企业的重

  • 企业申请ISO20000的基本要求

    ISO20000是以流程化管理方式为基础的,IT工作被分解成了不同的流程,每个小部门、每个人的工作都是若干流程中不同工作的组合,流程对工作量化的输入输

  • 一文了解企业为什么办理ISO20000

    IT组织从产生到发展的很长一段时期,一直是以搞好技术,做好技术支持配角为特征的。但今天的信息系统已不单纯是企业的技术支撑,信息化由技术驱动

  • 广州公司申请办理ISO45001认证的攻略介绍

    一、广州哪些公司需要申请ISO45001认证? ISO45001是国际性安全及卫生管理系统验证标准,是原职业健康及安全管理体系(OHSAS18001)的新版本,是适用于任何

  • 企业申请OHSAS18001职业健康安全管理体系有

    OHSAS 18001规范是一个全球性职业安全卫生管理体系审查的系列产品规范,适用各种各样领域及经营规模的企业。OHSAS18000由英国标准研究会同全世界规范制订

  • 广州企业申请ISO14001认证的要求和条件介

    一、哪些广州企业需要申请ISO14001环境管理系统? ISO14001环境管理体系认证适用于任何组织,包括:企业、事业及相关政府单位,通过认证后可证明该组织

  • 企业申请ISO9001需要注意什么?周期是多久

    怎样根据ISO9001认证? ISO9001认证周期时间必须多久? 它是许多 公司认证ISO9001品质体系管理关注的事儿。 ISO 9001认证分成三个环节:次认证,监管审核和再