为什么说ISO27701认证标准有良好的兼容性?

新的隐私保护认证ISO27701认证,在国际上得到了普遍认可和推行。但是各国都有不同的隐私保护立法,ISO27701是如何做到良好的兼容性的?下面简单地给大家介绍一下。


ISO27701认证标准相较于以往的国际标准的亮点之一是在附表C给出了ISO/IEC 27701条文与GDPR的对应关系。例如:


1、 ISO/IEC27701第5.4.1条关于信息安全风险评估和信息安全风险处置对应GDPR第32条对于组织处理数据的安全要求。
2、ISO/IEC27701第6.6.2条关于用户访问权限的规定对应GDPR第5(1)(f)项关于数据处理过程中应采取措施避免数据未经授权被处理的规定。

但需要提示的是,附表一方面仅展示了ISO/IEC27701与GDPR的对应关系,对于其他国家法律的对应关系仍是空白;另一方面该附表没有涵盖所有的GDPR条款,ISO/IEC27701对于儿童数据等作为特殊类型个人数据则没有规定。正如ISO/IEC27701在多个条文中多次强调的,企业在具体适用标准时,还需要结合并遵从各国国内立法进行解释和实践。


相信通过以上的介绍,大家对ISO27701的兼容性有了一定的认识,能通过此认证标准的实施让企业进一步提高竞争力。