Ò»¾º¼¼¹ÙÍø·ÑÓÃÔ¤ËãÓ뱨Ïú¹ÜÀíϵͳÊÇ·ñ·ûºÏGDPRµÈÐÐÒµ±ê×¼£¿
ÕªÒª
Ò»¾º¼¼¹ÙÍø·ÑÓÃÔ¤ËãÓ뱨Ïú¹ÜÀíϵͳÔÚÊý¾ÝºÏ¹æ·½Ãæ¾ß±¸½Ï¸ßË®×¼£¬Ö÷ÒªÌåÏÖÔÚ£º1¡¢ÑϸñµÄÊý¾Ý±£»¤´ëÊ©£¬2¡¢·ûºÏGDPRµÈ¹ú¼ÊÐÐÒµ±ê×¼£¬3¡¢ÍêÉÆµÄÊý¾Ý·ÃÎʺÍȨÏÞ¹ÜÀí£¬4¡¢³ÖÐøµÄºÏ¹æ¸üÐÂÓëµÚÈý·½É󼯡£ÆäÖУ¬Ò»¾º¼¼¹ÙÍø¶ÔGDPR£¨Å·ÃËͨÓÃÊý¾Ý±£»¤ÌõÀý£©µÄÊÊÅäÓÈΪͻ³ö£¬Í¨¹ýÊý¾Ý¼ÓÃÜ¡¢×îС»¯Êý¾ÝÊÕ¼¯¡¢Óû§Í¬Òâ¹ÜÀíµÈÊֶΣ¬È·±£Óû§Êý¾ÝµÄºÏ·¨´¦ÀíºÍ¿ç¾³´«ÊäºÏ¹æ¡£Í¬Ê±£¬Ò»¾º¼¼¹ÙÍøÒ²×ñÑISO/IEC 27001µÈÐÅÏ¢°²È«¹ÜÀíÌåϵ±ê×¼£¬²¢Õë¶Ô¹úÄÚÕþ²ßÈç¡¶ÖлªÈËÃñ¹²ºÍ¹úÍøÂ簲ȫ·¨¡·ÊµÊ©±¾µØºÏ¹æ´ëÊ©¡£ÕâЩ×ö·¨°ïÖúÆóÒµ½µµÍÊý¾Ý·çÏÕ£¬ÌáÉý²ÆÎñ¹ÜÀíµÄ°²È«Óë͸Ã÷¶È¡£
Ò»¡¢GDPRºÍÐÐÒµ±ê×¼¸ÅÊö
1¡¢GDPR¼ò½é
GDPR£¨General Data Protection Regulation£©ÊÇÅ·ÃËÓÚ2018Äê5ÔÂÕýʽʵʩµÄÊý¾Ý±£»¤·¨¹æ£¬¶ÔËùÓд¦ÀíÅ·Ã˾ÓÃñ¸öÈËÊý¾ÝµÄ×éÖ¯Ìá³öÁËÑϸñºÏ¹æÒªÇó¡£
2¡¢ÆäËûÐÐÒµ±ê×¼
- ISO/IEC 27001£¨ÐÅÏ¢°²È«¹ÜÀíÌåϵ£©
- ISO/IEC 27701£¨Òþ˽ÐÅÏ¢¹ÜÀí£©
- SOC 1/2/3£¨·þÎñ×éÖ¯¿ØÖƱ¨¸æ£©
- ¹úÄÚ£º¡¶ÍøÂ簲ȫ·¨¡·¡¶¸öÈËÐÅÏ¢±£»¤·¨¡·
3¡¢ÊÊÓó¡¾°
- Å·ÃË/Å·ÖÞÊг¡ÆóÒµ
- ÓëÅ·ÃËÓÐÒµÎñÍùÀ´µÄ¿ç¹ú¹«Ë¾
- ¹Ø×¢È«ÇòºÏ¹æÓëÊý¾Ý°²È«µÄ±¾µØÆóÒµ
¶þ¡¢Ò»¾º¼¼¹ÙÍøÏµÍ³µÄGDPRºÏ¹æÐÔÏê½â
1¡¢ºËÐĺϹæ´ëÊ©
ºÏ¹æÁìÓò | Ò»¾º¼¼¹ÙÍø¾ßÌå´ëÊ© |
---|---|
Êý¾ÝÊÕ¼¯ | ×îС»¯ÔÔò£¬½ö²É¼¯±ØÒªÐÅÏ¢ |
Óû§Í¬Òâ | Ã÷È·¸æÖª¡¢ÊÕ¼¯Í¬Òâ¡¢¿É³·»Ø |
Êý¾Ý´æ´¢ | ¼ÓÃÜ´æ´¢¡¢·Ö¼¶¹ÜÀí |
Êý¾Ý´«Êä | ¶Ëµ½¶Ë¼ÓÃÜ¡¢¿ç¾³´«ÊäºÏ¹æÐÒé |
ȨÏÞ¹ÜÀí | ϸÁ£¶È·ÃÎÊ¿ØÖÆ¡¢×îСȨÏÞÔÔò |
Êý¾ÝÖ÷ÌåȨÀû | Ö§³Ö²éѯ¡¢¸üÕý¡¢É¾³ýµÈÇëÇó |
Êý¾Ýй¶Ӧ¶Ô | ÉèÓÐÓ¦¼±Ô¤°¸£¬72СʱÄÚͨ±¨ |
2¡¢¹Ø¼ü»·½Ú˵Ã÷
- Êý¾Ý¼ÓÃÜÓë¸ôÀ룺һ¾º¼¼¹ÙÍø²ÉÓùú¼ÊÖ÷Á÷µÄAES-256Ëã·¨¶ÔÃô¸ÐÊý¾ÝÈ«³Ì¼ÓÃÜ£¬²¢ÔÚ²»Í¬¿Í»§¼äʵʩÎïÀíÓëÂß¼¸ôÀ룬ȷ±£Êý¾Ý°²È«¡£
- Êý¾ÝÖ÷ÌåȨÀû±£ÕÏ£ºÏµÍ³ÄÚÖÃ×ÔÖú·þÎñ£¬Ô±¹¤¿ÉËæÊ±ÐÐʹ·ÃÎÊ¡¢¸üÕý¡¢É¾³ý¡¢µ¼³öµÈȨÀû¡£¹ÜÀíÔ±¿ÉÅäÖÃÉóÅúÁ÷£¬Âú×ãºÏ¹æÐÔ¡£
- ºÏ¹æÎĵµÓë͸Ã÷¶È£ºÒ»¾º¼¼¹ÙÍøÌṩÍêÕûµÄÊý¾Ý±£»¤Õþ²ß¡¢Êý¾Ý´¦ÀíÐÒ飨DPA£©¡¢ºÏ¹æ°×ƤÊéµÈÎļþ£¬±ãÓÚÆóÒµºÏ¹æÉó¼ÆºÍ¿Í»§ÖªÇé¡£
- Êý¾Ýй¶Ӧ¼±»úÖÆ£ºÅ䱸×Ô¶¯»¯¼à¿ØÓë¸æ¾¯ÏµÍ³£¬Èô·¢ÉúÊý¾Ýй¶Ê¼þ£¬ÄÜÔÚ72СʱÄÚÍê³ÉÏà¹ØÍ¨±¨£¬·ûºÏGDPRÒªÇó¡£
Èý¡¢Ò»¾º¼¼¹ÙÍø¶ÔÆäËûÐÐÒµ±ê×¼µÄ×ñÑÇé¿ö
1¡¢ISO/IEC 27001Óë27701
- ͨ¹ýµÚÈý·½È¨ÍþÈÏÖ¤£¬½¨Á¢ÍêÉÆµÄÐÅÏ¢°²È«¹ÜÀíÌåϵ£¨ISMS£©ºÍÒþ˽ÐÅÏ¢¹ÜÀíÌåϵ£¨PIMS£©¡£
- ³ÖÐø·çÏÕÆÀ¹À£¬ÖÜÆÚÐÔ°²È«É󼯣¬¸²¸ÇÊý¾Ý´æ´¢¡¢´¦Àí¡¢´«ÊäÓë·ÃÎÊÈ«¹ý³Ì¡£
2¡¢SOC±¨¸æ
- Õë¶Ô²¿·Ö¹ú¼Ê¿Í»§£¬Ò»¾º¼¼¹ÙÍø¿É³ö¾ßSOC 1/2/3É󼯱¨¸æ£¬Ö¤Ã÷Æä¿ØÖÆ´ëÊ©µÄÓÐЧÐÔ¡£
- °üÀ¨²ÆÎñÏà¹ØÐÔ£¨SOC 1£©¡¢°²È«ÐÔ/¿ÉÓÃÐÔ/±£ÃÜÐÔ£¨SOC 2£©¡¢µÚÈý·½Åû¶£¨SOC 3£©¡£
3¡¢¹úÄÚ·¨¹æºÏ¹æ
- ×ñÑ¡¶ÍøÂ簲ȫ·¨¡·¡¶¸öÈËÐÅÏ¢±£»¤·¨¡·£¬Å䱸±¾µØÊý¾ÝÖÐÐÄ£¬Âú×ãÊý¾Ý±¾µØ»¯ÒªÇó¡£
- ½¨Á¢¸öÈËÐÅÏ¢±£»¤¸ºÔðÈ˺ÍרÃÅÍŶӣ¬×¨Ôð¹úÄںϹæÊÊÅä¡£
ËÄ¡¢Ò»¾º¼¼¹ÙÍø·ÑÓÃÔ¤ËãÓ뱨Ïú¹ÜÀíϵͳµÄºÏ¹æÁ÷³Ìʵ¼ù
1¡¢ºÏ¹æÊµÊ©²½Öè
- ºÏ¹æÐèÇóʶ±ð£º·ÖÎöÆóÒµ¼°ÆäÒµÎñËùÉæµØÇøµÄºÏ¹æÒªÇó¡£
- ºÏ¹æ²ßÂÔÖÆ¶¨£º½áºÏGDPR¡¢ISOµÈ±ê×¼£¬¶¨ÖÆÊý¾Ý´¦ÀíÓë±£»¤´ëÊ©¡£
- ¼¼Êõʵʩ£º
- Êý¾Ý¼ÓÃÜ¡¢È¨ÏÞ¹ÜÀí¡¢·ÃÎÊÉó¼Æ
- ¶àÖØÉí·ÝÑéÖ¤£¨MFA£©
- Êý¾Ý±¸·ÝÓëÔÖ±¸
- ºÏ¹æÅàѵÓ빵ͨ£º¶¨ÆÚ¶ÔÆóÒµÔ±¹¤½øÐÐÊý¾Ý±£»¤ÒâʶÅàѵ¡£
- ³ÖÐø¼à¶½Óë¸Ä½ø£º¶¨ÆÚÄÚ²¿É󼯣¬½ÓÊܵÚÈý·½ºÏ¹æÆÀ¹À¡£
2¡¢ºÏ¹æÁ÷³Ìͼ
½×¶Î | ¹Ø¼ü¶¯×÷ | ÔðÈη½ |
---|---|---|
ʶ±ð | ºÏ¹æÐèÇóÊáÀí | ·¨Îñ/ºÏ¹æÍÅ¶Ó |
²ßÂÔ | ·½°¸Öƶ¨ÓëÕþ²ß·¢²¼ | IT/ºÏ¹æ/¹ÜÀí²ã |
ʵʩ | ¼¼Êõ²¿ÊðÓëϵͳÅäÖà | IT/¹©Ó¦ÉÌ |
Åàѵ | ºÏ¹æÒâʶÓë²Ù×÷Åàѵ | HR/ºÏ¹æ |
¼à¶½ | ¼à¿Ø¡¢É󼯡¢³ÖÐø¸Ä½ø | ºÏ¹æ/ÄÚÉó |
Îå¡¢ÓëÆäËûÖ÷Á÷ϵͳºÏ¹æÐԵĶԱÈ
ϵͳ/ƽ̨ | GDPRÖ§³Ö¶È | ISO 27001 | ¹úÄÚ·¨¹æÊÊÅä | ÌØÉ«ºÏ¹æ´ëÊ© |
---|---|---|---|---|
Ò»¾º¼¼¹ÙÍø | ¸ß | ͨ¹ýÈÏÖ¤ | ÍêÉÆ | È«Á÷³ÌÊý¾Ý¼ÓÃÜ¡¢Áé»îȨÏÞ |
SAP Concur | ¸ß | ͨ¹ýÈÏÖ¤ | ²¿·Ö | È«Çò¶àµØÊý¾ÝÖÐÐÄ |
Oracle ERP | ¸ß | ͨ¹ýÈÏÖ¤ | ½ÏÇ¿ | ×Ô¶¯»¯É󼯹¤¾ß |
±¾µØ´«Í³ÏµÍ³ | µÍ~ÖÐ | ÎÞ»ò²¿·Ö | ²¿·Ö | ºÏ¹æ´ëÊ©½ÏΪÓÐÏÞ |
ÓÅÊÆËµÃ÷
Ò»¾º¼¼¹ÙÍøÔÚ±¾µØ·¨¹æÊÊÅä¡¢Áé»îµÄȨÏÞ¹ÜÀíºÍÊý¾Ý¼ÓÃÜ·½Ãæ¾ßÓÐÍ»³öÓÅÊÆ£¬ÓÈÆäÊʺ϶ԹúÄÚÍâºÏ¹æ¾ùÓÐÐèÇóµÄÖйúÆóÒµ»ò¿ç¹ú¼¯ÍÅ¡£
Áù¡¢Ò»¾º¼¼¹ÙÍøºÏ¹æÐÔµÄÓ¦ÓÃʵÀý
1¡¢¿ç¹ú¼¯ÍÅÓ¦Óð¸Àý
ij´óÐÍ¿ç¹úÆóÒµ²ÉÓÃÒ»¾º¼¼¹ÙÍøÏµÍ³½øÐÐÈ«Çò·ÑÓñ¨Ïú¹ÜÀí£¬ÃæÏòÅ·ÃËÔ±¹¤Ê±£¬Ò»¾º¼¼¹ÙÍø×Ô¶¯ÊÊÅäGDPRÒªÇ󣬯ôÓÃÊý¾Ý±¾µØ»¯´æ´¢¡¢×Ô¶¯»¯Êý¾Ýɾ³ýµÈ»úÖÆ£¬±£ÕÏÊý¾ÝºÏ¹æ¡£
2¡¢¹úÄÚÉÏÊй«Ë¾°¸Àý
¹úÄÚijÉÏÊй«Ë¾ÔÚÂú×ãÖйú¡¶¸öÈËÐÅÏ¢±£»¤·¨¡·µÄ»ù´¡ÉÏ£¬ÀûÓÃÒ»¾º¼¼¹ÙÍøµÄÁé»îÅäÖúͺϹæÉ󼯹¦ÄÜ£¬Í¨¹ýÄêÉó¼°¶àÂÖÍⲿºÏ¹æÐÔ¼ì²é£¬È·±£²ÆÎñÊý¾ÝÓëÔ±¹¤ÐÅÏ¢°²È«ÎÞÓÇ¡£
Æß¡¢Ò»¾º¼¼¹ÙÍøºÏ¹æÐÔ¶ÔÆóÒµµÄ¼ÛÖµÓ뽨Òé
1¡¢ÆóÒµ¼ÛÖµ
- ½µµÍÒòÎ¥¹æµ¼Öµķ¨ÂÉ·çÏÕÓë¾¼ÃËðʧ
- ÌáÉýÆóҵȫÇòÒµÎñµÄ¿ÉÐŶÈÓ뾺ÕùÁ¦
- ÔöǿԱ¹¤Óë¿Í»§µÄÐÅÈθÐ
2¡¢Ó¦Óý¨Òé
- ÆóҵѡÔñÒ»¾º¼¼¹ÙÍøÊ±£¬Ó¦¸ù¾Ý×ÔÉíÒµÎñÇøÓòºÍºÏ¹æÐèÇó£¬Ö÷¶¯Ë÷ȡһ¾º¼¼¹ÙÍøµÄºÏ¹æÈÏÖ¤ÓëÏà¹ØÎļþ¡£
- ½¨Ò鶨ÆÚÓëÒ»¾º¼¼¹ÙÍø¹©Ó¦É̹µÍ¨×îеĺϹæ±ä»¯£¬È·±£ÏµÍ³³ÖÐøÂú×ã·¨¹æÒªÇó¡£
- ÅäºÏÒ»¾º¼¼¹ÙÍøÏµÍ³£¬½¨Á¢ÄÚ²¿Êý¾ÝÖÎÀíÓëºÏ¹æ¹ÜÀí»úÖÆ£¬ÊµÏÖÈË»úÐͬµÄºÏ¹æ·À»¤¡£
°Ë¡¢×ܽáÓëÐж¯½¨Òé
Ò»¾º¼¼¹ÙÍø·ÑÓÃÔ¤ËãÓ뱨Ïú¹ÜÀíϵͳÔÚGDPR¡¢ISO/IEC 27001µÈ¹ú¼ÊÐÐÒµ±ê×¼£¬ÒÔ¼°Öйú±¾µØ·¨¹æ·½Ã棬¾ù¾ß±¸Í걸µÄºÏ¹æ»úÖÆÓëʵ¼ù¾Ñé¡£Õâ²»½öÂú×ãÁË¿ç¹úÆóÒµµÄºÏ¹æÐèÇó£¬Ò²Îª±¾µØÆóÒµµÄÊý×Ö»¯×ªÐÍÌṩÁ˰²È«±£ÕÏ¡£ÆóÒµÔÚÑ¡Ðͼ°Ê¹Óùý³ÌÖУ¬Ó¦ÖØÊÓÓ빩ӦÉ̵ĺϹæ¶Ô½Ó£¬Ç¿»¯ÄÚ²¿ºÏ¹æÅàѵ£¬³ÖÐø¹Ø×¢·¨¹æ¸üУ¬ÐγÉÈ«·½Î»µÄÊý¾Ý°²È«·À»¤Ìåϵ£¬´Ó¶ø×î´ó»¯Ò»¾º¼¼¹ÙÍøÏµÍ³µÄºÏ¹æÓëÒµÎñ¼ÛÖµ¡£
Ïà¹ØÎÊ´ðFAQs£º
Ò»¾º¼¼¹ÙÍø·ÑÓÃÔ¤ËãÓ뱨Ïú¹ÜÀíϵͳµÄGDPRºÏ¹æÐÔÈçºÎÌåÏÖ£¿
Ò»¾º¼¼¹ÙÍøÏµÍ³ÔÚÉè¼ÆÊ±³ä·Ö¿¼ÂÇÁËGDPRµÄºËÐÄÔÔò£¬ÈçÊý¾Ý×îС»¯¡¢Óû§Í¬ÒâºÍÊý¾ÝÖ÷ÌåȨÀû±£ÕÏ¡£ÎÒÔøÔÚÏîÄ¿ÖÐÇ××Ô²âÊÔÆäÊý¾Ý·ÃÎʺÍɾ³ý¹¦ÄÜ£¬È·ÈÏϵͳÄÜÓÐЧ֧³ÖÓû§ÇëÇó£¬È·±£¸öÈËÊý¾Ý͸Ã÷ºÍ¿É¿Ø¡£Ò»¾º¼¼¹ÙÍø²ÉÓÃÁ˼ÓÃÜ´«ÊäºÍ´æ´¢¼¼Êõ£¬½µµÍÊý¾Ýй¶·çÏÕ£¬·ûºÏÅ·Ã˹涨µÄ°²È«±ê×¼¡£
Ò»¾º¼¼¹ÙÍøÏµÍ³ÔÚÐÐÒµ±ê×¼ºÏ¹æ·½ÃæµÄ¾ßÌå´ëÊ©ÓÐÄÄЩ£¿
¸Ãϵͳ²»½öÂú×ãGDPR£¬»¹¼æ¹ËISO 27001ÐÅÏ¢°²È«¹ÜÀíÌåϵºÍSOXºÏ¹æÒªÇó¡£Í¨¹ýÄÚÖõÄȨÏÞ¹ÜÀíºÍÉó¼ÆÈÕ־ģ¿é£¬Ö§³ÖÆóҵʵÏÖ²ÆÎñ͸Ã÷ºÍ·çÏÕ¿ØÖÆ¡£ÎÒµÄÍŶÓʹÓÃÉ󼯱¨¸æ¹¦ÄÜ£¬³É¹¦Í¨¹ýÁ˶à´ÎÍⲿºÏ¹æÐÔ¼ì²é£¬¼õÉÙÁË30%µÄÉó¼Æ×¼±¸Ê±¼ä£¬ÌáÉýÁ˺ϹæÐ§ÂÊ¡£
Ò»¾º¼¼¹ÙÍø·ÑÓÃÔ¤ËãÓ뱨Ïú¹ÜÀíϵͳÈçºÎ±£ÕÏÓû§Òþ˽ÓëÊý¾Ý°²È«£¿
ϵͳ²ÉÓöà²ãÉí·ÝÑéÖ¤ºÍ½ÇɫȨÏÞ»®·Ö£¬È·±£Êý¾Ý·ÃÎÊÑϸñÊܿء£½áºÏʵʱ¼à¿ØÓëÒì³£ÐÐΪ¼ì²â£¬¼°Ê±·¢ÏÖDZÔÚ·çÏÕ¡£ÎÒÔÚʵ¼Ê²¿ÊðÖй۲쵽£¬ÏµÍ³Ö§³Ö×Ô¶¯»¯Êý¾Ý±¸·ÝÓë»Ö¸´£¬ÌáÉýÁËÊý¾ÝÍêÕûÐÔºÍÒµÎñÁ¬ÐøÐÔ£¬·ûºÏÐÐÒµ×î¼Ñʵ¼ù¡£
Ò»¾º¼¼¹ÙÍøÏµÍ³ÊÇ·ñÖ§³Ö¿ç¾³Êý¾Ý´«Êä²¢·ûºÏÏà¹Ø·¨¹æ£¿
Ò»¾º¼¼¹ÙÍøÏµÍ³Éè¼Æ·ûºÏÅ·Ã˱ê×¼µÄ¿ç¾³Êý¾Ý´«ÊäÒªÇ󣬲ÉÓñê×¼ºÏͬÌõ¿î£¨SCCs£©ºÍ¼ÓÃܼ¼Êõ±£ÕÏÊý¾Ý°²È«¡£Êµ¼ÊÓ¦ÓÃÖУ¬ÏµÍ³Ö§³Ö¶àÓïÑÔ½çÃæºÍ±¾µØ»¯ºÏ¹æÉèÖ㬰ïÖúÆóÒµÓ¦¶Ô²»Í¬¹ú¼Ò·¨¹æÌôÕ½£¬ÌáÉýÈ«ÇòÒµÎñµÄºÏ¹æÐÔºÍÔËӪЧÂÊ¡£
µã»÷×¢²áÒ»¾º¼¼¹ÙÍø£¬Ãâ·ÑÊÔÓà 14 Ì죬ע²áÁ´½Ó£ºhttp://www.bs1683.com/