没有合适的资源?快使用搜索试试~ 我知道了~
首页GDPR 信息安全管理体系
GDPR 信息安全管理体系
需积分: 19 189 浏览量
更新于2023-05-27
评论
收藏 69KB DOCX 举报
一部分: GDPR法律条款解读 • GDPR 法案的适用范围 欧盟一般数据保护法案是欧盟议会推出一部处理个人信息框架性法律,所谓框架性法律就是欧盟范围内确立基础性的一些原则和处理方法,欧盟成员国根据GDPR一般原则来立法,标准不低于GDPR的规定。GDPR管辖的范围涵盖所有处理欧盟居民数据的公司,在欧盟地区的企业肯定需要遵守GDPR,欧盟之外的企业只要处理欧盟居民的数据也需要尊重GDPR。 任何违反GDPR的违法行为将导致最高2000万美金或母公司所有营业额4%的罚金,二者取金额大者。这项法律对于用户保护是最严格的,一定程度上将加重企业的合规成本,精神是值得赞扬的,但企业如果真的实施起来成本奇高,尤其对于中国出海创业企业更是如此。 • GDPR基本原则 GDPR法案一般11章99条款,88页,将于2018年5月25日在欧盟范围内生效,虽然条款众多,但是GDPR基本原则也是比较简单的: 1.合法,公平,透明三原则:与数据主体个人相关的数据信息应当以合法,公正,透明方式处理
资源详情
资源评论
资源推荐

抓紧 GDPR:就从知道的秘密开始
一位老朋友给了我一些关于实现目标的宝贵意见。他说,如果你不知道自己在哪里,你就
无法到达目的地。多年来,我发现在很多情况下都是如此。但是我认为在讨论 GDPR 准备
就绪这方面特别符合这情况。
了解你站在什么位置准备 GDPR
GDPR 可能是一个非常负责的规范。这是我们开发 IBM Security GDPR 框架的原因之一。
这是一个简单、基于隐私和安全的途径来帮助您准备 GDPR。为了让你重温记忆,这个框
架包含 5 个阶段,可以让你:
· 评估您的情况。
· 设计你的流程。
· 改变你的做法。
· 运作你的计划。
· 符合 GDPR 必要的要求。
所以如果你用了我朋友的建议 - 而你的目标是做好 GDPR 的准备 - 你需要开始弄清楚你在
哪里。就犹如你需要你要控制的风险、威胁在哪里一样。这使我们在我们框架的第一阶段,
你得评估你所在的情况。现在是开始识别和绘制所有 GDPR 相关数据如何被收集和使用、
储存在哪里以及谁可以存取它的好时机。
该框架的 5 个阶段都涉及隐私和安全问题。以下是评估阶段的隐私要求:
✦审查现有的隐私政策和声明,并记录下他们如何与 GDPR 的要求进行比较。
✦评估数据主体的权利、同意、使用、存取、更正、删除和传输个人资料。
✦寻找并分类个人资料资产和受影响的系统。
















安全验证
文档复制为VIP权益,开通VIP直接复制

评论0