ISO27701與GDPR的區(qū)別和聯(lián)系
經(jīng)過對比和分析不難看出,ISO27001的認證能在極大程度上表明組織符合GDPR要求。對照原條款,就會發(fā)現(xiàn)僅有4條GDPR的條款未被ISO27701覆蓋。接下來我們給大家具體介紹一下。 其一,需要明確一個數(shù)據(jù)控制者的概念,個人數(shù)據(jù)還未從數(shù)據(jù)主體處獲得時就是數(shù)據(jù)控制者,GDPR要求數(shù)據(jù)控制者應當向數(shù)據(jù)主體提供所規(guī)定提供給數(shù)據(jù)主體的信息,除非數(shù)據(jù)主體已獲知相關(guān)信息。 其二,歐盟或成員國