中國對個人資料保護的需求日益增長。
根據中國新聞社報道(http://m.chinanews.com/wap/detail/zw/cj/2023/02-24/9960284.shtml),中國國家網路資訊辦公室公佈了《個人資訊對外出口標準合約辦法》,該辦法自2023年6月1日起生效。方宇中國資訊通信研究院網路法律研究中心主任表示,《措施》的推出是中國促進個人資訊跨境流動、積極融入全球數位經濟發展趨勢的重要舉措。 《措施》滿足了中小企業跨國傳輸個人資訊的需求,在為其跨國業務合作提供法律保障的同時,也減輕了其負擔。
合約條款範本參考了常用的國際標準,同時充分考慮了中國法律的本地化,重點是國際相容性。
隱私資訊管理系統國際標準
資訊安全和個人資料隱私的常用國際標準包括 ISO 27001、ISO 27701 等。獲得認證的管理系統表明您的組織以結構化的方式處理風險,並致力於持續改進 (CIP),從而增強其抵禦不利影響的能力。採用這一系列標準將有助於您的組織管理財務資訊、智慧財產權、員工資料或第三方委託資訊等資產的安全。與 ISO 27001 不同,ISO 27701(隱私管理系統標準)不再僅僅關注“資訊安全”,而是同時關注“資訊安全和隱私”。此外,它還包含更多關於資訊安全本身的補充內容。
通過 ISO 27701 認證可以幫助組織系統性地應對與個人資料保護法規相關的風險,例如歐盟的 GDPR 和中國的個人資訊保護法。
相關的S DQS提供的服務
- DQS提供認證ISO 27701認證和 ISO 27001認證服務。
- DQS學院提供培訓課程幫助客戶理解標準。