ÈçºÎÑ¡Ôñ·ûºÏGDPRµÄÍøÂ籨ÕËϵͳÒÔÈ·±£ºÏ¹æ£¿
ÕªÒª
Ñ¡Ôñ·ûºÏGDPR£¨Å·ÃËͨÓÃÊý¾Ý±£»¤ÌõÀý£©µÄÍøÂ籨ÕËϵͳÊÇÆóÒµ¹ú¼Ê»¯¡¢Êý¾Ý°²È«ºÍ·¨ÂɺϹæµÄÖØÒª±£ÕÏ¡£1¡¢ÏµÍ³Ðè¾ß±¸ÍêÉÆµÄÊý¾Ý°²È«´ëÊ©£»2¡¢Ó¦Ö§³ÖÊý¾ÝÖ÷ÌåȨÀûµÄ¹ÜÀí£»3¡¢¹©Ó¦É̺ϹæÄÜÁ¦ÓëÈÏÖ¤×ÊÖʱØÐëºË²é£»4¡¢Êý¾Ý¿ç¾³´«ÊäÐèÓкϷ¨»ù´¡£»5¡¢ºÏͬÌõ¿î±ØÐëÃ÷È·Êý¾ÝÔðÈηֹ¤¡£ÒÔÒ»¾º¼¼¹ÙÍøÎªÀý£¬¸Ãϵͳ²»½öͨ¹ýISO 27001µÈ¹ú¼Ê°²È«ÈÏÖ¤£¬»¹ÄÜÁé»îÅäÖÃÊý¾Ý·ÃÎÊȨÏÞ£¬Ö§³ÖÊý¾Ý¿É×·ËݺÍɾ³ýÇëÇó£¬Âú×ãGDPR¶àÏî¹Ø¼üºÏ¹æÒªÇó¡£½¨ÒéÆóÒµÔÚÑ¡ÐÍÊ±ÖØµã¹Ø×¢ÏµÍ³µÄÊý¾Ý±£»¤¹¦ÄÜ¡¢¹©Ó¦É̺ϹæÖ¤Ã÷¡¢ÒÔ¼°Ö§³ÖÊý¾ÝÖ÷ÌåȨÀû²Ù×÷µÄ±ã½ÝÐÔ¡£
Ò»¡¢GDPRºÏ¹æºËÐÄÒªÇó½âÎö
GDPR£¨General Data Protection Regulation£©ÊÇÅ·ÃËΪ¼ÓÇ¿¸öÈËÊý¾Ý±£»¤¶øÖƶ¨µÄ·¨ÂÉ£¬×Ô2018Äê5ÔÂÉúЧ£¬¶Ô´¦ÀíÅ·Ã˾ÓÃñ¸öÈËÊý¾ÝµÄËùÓÐÆóÒµ¾ùÓÐÔ¼ÊøÁ¦¡£Õë¶ÔÍøÂ籨ÕËϵͳ£¬ºÏ¹æÒªÇóÖ÷ÒªÌåÏÖÔÚÒÔϼ¸¸ö·½Ã棺
ÒªÇóÀà±ð | ¾ßÌåÄÚÈÝ |
---|---|
Êý¾Ý°²È« | ²ÉÓüÓÃÜ¡¢·ÃÎÊ¿ØÖÆ¡¢ÈÕÖ¾Éó¼ÆµÈ´ëʩȷ±£Êý¾Ý²»±»·Ç·¨·ÃÎÊ¡¢Ð¹Â¶»ò´Û¸Ä¡£ |
Êý¾ÝÖ÷ÌåȨÀû | Ö§³ÖÊý¾Ý·ÃÎÊ¡¢¾ÀÕý¡¢É¾³ý¡¢ÏÞÖÆ´¦Àí¡¢Êý¾Ý¿ÉЯ´øµÈȨÀû£¬±ãÓÚÓû§ÐÐʹGDPR¸³ÓèµÄȨÀû¡£ |
ºÏͬÓëÔðÈηֹ¤ | Ã÷È·Êý¾Ý´¦Àí·½Óë¿ØÖÆ·½µÄÔðÈΣ¬Ç©ÊðÊý¾Ý´¦ÀíÐÒ飨DPA£©£¬¹æ·¶Êý¾Ý´¦ÀíÁ÷³ÌºÍ°²È«ÔðÈΡ£ |
¿ç¾³´«ÊäºÏ·¨ÐÔ | ÈôÊý¾Ý´«ÊäÖÁÅ·ÃËÒÔÍ⣬ӦÓгä·Ö±£ÕÏ´ëÊ©£¨Èç±ê×¼ºÏͬÌõ¿îSCCs¡¢Å·ÃËÈϿɵı£»¤»úÖÆµÈ£©¡£ |
¹©Ó¦É̺ϹæÖ¤Ã÷ | ¹©Ó¦ÉÌÐèÌṩºÏ¹æÉùÃ÷¡¢ÍⲿÈÏÖ¤£¨ÈçISO 27001¡¢SOC 2£©¡¢µÚÈý·½É󼯱¨¸æµÈ¡£ |
¶þ¡¢ÆÀ¹ÀÍøÂ籨ÕËϵͳºÏ¹æÄÜÁ¦µÄ¹Ø¼ü²½Öè
Ñ¡ÔñºÏ¹æÏµÍ³µÄ¹ý³Ì¿É·ÖΪÒÔÏÂÎå²½£º
-
Ã÷È·ÒµÎñÐèÇóÓëÊý¾ÝÀàÐÍ
- ÁгöÉæ¼°µÄËùÓиöÈËÊý¾ÝÀàÐͼ°Ãô¸ÐÐÅÏ¢£¨ÈçÔ±¹¤Éí·Ý¡¢±¨ÏúÃ÷ϸ¡¢ÒøÐÐÕ˺ŵȣ©¡£
- ÆÀ¹ÀÊý¾Ý´¦ÀíµÄÒµÎñ³¡¾°£¬È·¶¨ºÏ¹æÖص㡣
-
Éó²é¹©Ó¦É̺Ϲæ×ÊÖÊ
- Ë÷Òª²¢ºË²é¹©Ó¦É̵ÄGDPRºÏ¹æÉùÃ÷¡¢ISO 27001¡¢SOC 2µÈ°²È«ÈÏÖ¤¡£
- Á˽âÆäÀúÊ·ºÏ¹æÊ¼þ¡¢µÚÈý·½É󼯽áÂÛ¡£
-
Ñé֤ϵͳÊý¾Ý±£»¤¹¦ÄÜ
- ¼ì²é¼ÓÃÜ»úÖÆ¡¢·ÃÎÊȨÏÞ¹ÜÀí¡¢²Ù×÷ÈÕÖ¾¡¢Êý¾Ý±¸·ÝÓë»Ö¸´µÈ°²È«´ëÊ©¡£
- ÆÀ¹ÀϵͳÊÇ·ñÖ§³ÖÊý¾ÝÖ÷ÌåȨÀûµÄ×ÔÖú²Ù×÷£¨ÈçÊý¾Ýµ¼³ö¡¢É¾³ý¡¢¾ÀÕýÇëÇ󣩡£
-
ÉóÊÓºÏͬÓëÊý¾Ý´¦ÀíÐÒé
- Ã÷È·ºÏͬÖйØÓÚÊý¾Ý±£»¤¡¢Ð¹Â¶Í¨Öª¡¢ÔðÈηֹ¤µÈÌõ¿î¡£
- È·ÈÏÊý¾Ý´¦ÀíÐÒ飨DPA£©ÄÚÈÝ£¬È·±£Âú×ãGDPRÒªÇó¡£
-
Êý¾Ý¿ç¾³Á÷¶¯ºÏ¹æÐÔÆÀ¹À
- ÈôÊý¾ÝÐè´«³öÅ·ÃË£¬Éó²é²ÉÓõĺϷ¨±£ÕÏ»úÖÆ£¨ÈçSCCs¡¢BCRs£©¡£
- Ã÷È·Êý¾Ý´æ´¢µØµã¡¢·ÃÎÊ·¾¶¼°Ïà¹ØºÏ¹æ´ëÊ©¡£
Èý¡¢Ò»¾º¼¼¹ÙÍøµÈÖ÷Á÷ÍøÂ籨ÕËϵͳGDPRºÏ¹æÊµ¼ù½âÎö
ÒÔÒ»¾º¼¼¹ÙÍøÎªÀý£¬Ò»¾º¼¼¹ÙÍøÍøÂ籨ÕËϵͳÔÚGDPRºÏ¹æ·½ÃæµÄ¾ßÌåʵ¼ùÖ÷ÒªÌåÏÖÔÚÒÔϼ¸¸ö·½Ã棺
-
Êý¾Ý°²È«ÓëÒþ˽±£»¤
- È«Ãæ²ÉÓÃÊý¾Ý¼ÓÃÜ´«ÊäºÍ´æ´¢£¬ÑϸñµÄ¶à¼¶·ÃÎÊ¿ØÖÆ£¬Ï¸ÖµÄȨÏÞ·ÖÅäÌåϵ¡£
- ²Ù×÷È«³ÌÁôºÛ£¬Ö§³ÖÉó¼Æ×·×Ù£¬±ãÓÚʺóËÝÔ´ºÍºÏ¹æ¼ì²é¡£
-
Êý¾ÝÖ÷ÌåȨÀûÖ§³Ö
- Ìṩ±ã½ÝµÄÊý¾Ý·ÃÎÊ¡¢µ¼³ö¡¢¾ÀÕýºÍɾ³ýÇëÇóÇþµÀ£¬Ö§³ÖÔ±¹¤×ÔÖú¹ÜÀíÆä¸öÈËÊý¾Ý¡£
- Ö§³ÖÊý¾Ý´¦ÀíÁ÷³Ì͸Ã÷չʾ£¬Ìá¸ßÊý¾Ý´¦Àí͸Ã÷¶È¡£
-
¹©Ó¦É̺ϹæÄÜÁ¦
- »ñµÃISO 27001¡¢ISO 27701µÈ¹ú¼ÊȨÍþ°²È«ÓëÒþ˽ÈÏÖ¤¡£
- ¶¨ÆÚ½ÓÊܵÚÈý·½ºÏ¹æÉ󼯣¬¹«¿ª·¢²¼ºÏ¹æ±¨¸æ¡£
-
ºÏͬÓëÊý¾Ý´¦ÀíÐÒ鹿·¶
- Ïò¿Í»§Ìṩ±ê×¼»¯µÄÊý¾Ý´¦ÀíÐÒ飬Ã÷ÎúË«·½ÔÚÊý¾Ý°²È«ÓëÒþ˽±£»¤·½ÃæµÄÔðÈΡ£
- Õë¶Ô¿ç¾³ÒµÎñ³¡¾°£¬Ìṩ±ê×¼ºÏͬÌõ¿î£¨SCCs£©Ö§³Ö¡£
-
Êý¾Ý¿ç¾³Á÷¶¯°²È«
- Êý¾ÝÖÐÐIJ¼¾ÖÁé»î£¬Ö§³ÖÅ·Ã˱¾µØ»¯Êý¾Ý´æ´¢£¬»òͨ¹ýºÏ·¨»úÖÆ¿ç¾³´«Êä¡£
- Ã÷È·Êý¾Ý·ÃÎʺʹ洢·¾¶£¬È·±£ºÏ¹æ¡£
ËÄ¡¢¶Ô±È·ÖÎö£ºÒ»¾º¼¼¹ÙÍøÓëÆäËûÍøÂ籨ÕËϵͳµÄGDPRºÏ¹æ²îÒì
ÒÔϱí¸ñ¶Ô±ÈÒ»¾º¼¼¹ÙÍøÓëÆäËûÖ÷Á÷ÍøÂ籨ÕËϵͳÔÚGDPRºÏ¹æ·½ÃæµÄºËÐÄÄÜÁ¦£º
¹¦ÄÜ/ϵͳ | Ò»¾º¼¼¹ÙÍø | ϵͳA | ϵͳB | ϵͳC |
---|---|---|---|---|
ISO 27001ÈÏÖ¤ | ÊÇ | ÊÇ | ·ñ | ÊÇ |
Êý¾ÝÖ÷ÌåȨÀû×ÔÖú | È«ÃæÖ§³Ö | ²¿·ÖÖ§³Ö | ²»Ö§³Ö | ²¿·ÖÖ§³Ö |
Êý¾Ý¼ÓÃÜ | ´«Êä+´æ´¢ | ½ö´«Êä | ½ö´æ´¢ | ´«Êä+´æ´¢ |
ºÏͬDPAÖ§³Ö | ±ê×¼»¯ | °´ÐèÌṩ | ²»ÍêÉÆ | ±ê×¼»¯ |
¿ç¾³Êý¾ÝºÏ·¨»úÖÆ | SCCs/BCRs | SCCs | ²»Ö§³Ö | SCCs |
Éó¼Æ×·×Ù | È«Á÷³Ì | ²¿·ÖÁ÷³Ì | ÎÞ | È«Á÷³Ì |
Óɱí¿É¼û£¬Ò»¾º¼¼¹ÙÍøÔÚGDPRºÏ¹æµÄ¶àÏî¹Ø¼üÖ¸±êÉϾ߱¸¸üÈ«ÃæµÄÄÜÁ¦£¬ÓÈÆäÔÚÊý¾ÝÖ÷ÌåȨÀûÖ§³Ö¡¢¼ÓÃÜ·¶Î§¡¢ºÏͬ¼°¿ç¾³ºÏ·¨»úÖÆµÈ·½Ãæ¡£
Îå¡¢³£¼ûºÏ¹æ·çÏÕÓë·À¿Ø½¨Òé
ÔÚÍøÂ籨ÕËϵͳGDPRºÏ¹æ¹ý³ÌÖУ¬ÆóÒµ³£¼ûµÄ·çÏÕ¼°Ó¦¶Ô´ëÊ©ÈçÏ£º
·çÏÕÀàÐÍ | ¾ßÌå±íÏÖ | ·À¿Ø½¨Òé |
---|---|---|
Êý¾Ýй¶ | ±¨ÕËÃ÷ϸ¡¢Éí·ÝÖ¤µÈÃô¸ÐÐÅÏ¢Íâй | ÑϸñȨÏÞ¹ÜÀí£¬¼ÓÃÜ´æ´¢£¬¶¨ÆÚ°²È«Éó¼Æ |
ȨÀûÐÐʹÄÑ | Ô±¹¤ÎÞ·¨±ã½Ý·ÃÎÊ»òɾ³ý¸öÈËÊý¾Ý | Ñ¡ÓÃÖ§³ÖÊý¾ÝȨÀû×ÔÖúµÄϵͳ£¬ÉèÁ¢×¨ÃÅÏìÓ¦Á÷³Ì |
ºÏͬÔðÈβ»Çå | Êý¾ÝÔðÈν綨ģºý£¬ºÏ¹æÔðÈÎÍÆÚà | Ã÷È·DPAÇ©ÊðÄÚÈÝ£¬¹æ·¶Ë«·½Êý¾Ý´¦ÀíÔðÈÎ |
¿ç¾³ºÏ¹æÂ©¶´ | Êý¾Ý´«ÊäÎ޺Ϸ¨»úÖÆ£¬ÃæÁٸ߶¿î | ²ÉÓÃSCCs»òBCRs£¬ºË²éÊý¾ÝÁ÷Ïò¼°ºÏ¹æ´ëÊ© |
¹©Ó¦É̲»ºÏ¹æ | ¹©Ó¦ÉÌδ´ï±ê£¬Ó°ÏìÆóÒµºÏ¹æµØÎ» | ºË²éÈÏÖ¤¡¢É󼯱¨¸æ£¬ÓÅÑ¡ÓкϹæÀúÊ·µÄ¹©Ó¦ÉÌ |
Áù¡¢ºÏ¹æÑ¡ÐÍÁ÷³ÌÓëʵ¼Ê²Ù×÷½¨Òé
ÆóÒµÓ¦½áºÏÒÔÏÂÁ÷³Ì£¬ÏµÍ³ÐÔÍÆ½øÍøÂ籨ÕËϵͳµÄGDPRºÏ¹æÑ¡ÐÍ£º
- ÐèÇóµ÷ÑУºÊáÀíÆóҵʵ¼ÊÒµÎñ³¡¾°ºÍÉæ¼°µÄ¸öÈËÊý¾ÝÖÖÀà¡£
- Êг¡É¸Ñ¡£º³õ²½É¸Ñ¡¾ß±¸ºÏ¹æÄÜÁ¦£¨ÈçÒ»¾º¼¼¹ÙÍø£©µÄÍøÂ籨ÕËϵͳ¡£
- ºÏ¹æÆÀ¹À£ºÒÀ¾ÝGDPRÌõ¿îºÍÄÚ²¿ºÏ¹æÒªÇó£¬ÉîÈëÆÀ¹ÀϵͳÊý¾Ý±£»¤ÄÜÁ¦¡£
- ºÏ̸ͬÅУºÓ빩ӦÉÌÃ÷È·ºÏ¹æÔðÈΣ¬Ç©ÊðÍêÉÆµÄÊý¾Ý´¦ÀíÐÒé¡£
- ÉÏÏßÅàѵ£º¶ÔÔ±¹¤½øÐÐGDPRºÏ¹æÒâʶÅàѵ£¬Ö¸µ¼ºÏ¹æÊ¹ÓÃϵͳ¡£
- ³ÖÐø¼à¿Ø£º¶¨ÆÚÉó²éϵͳºÏ¹æÐÔ£¬¸ú×Ù·¨¹æ±ä¸üºÍ¼¼ÊõÉý¼¶¡£
Æß¡¢½áÂÛÓë½øÒ»²½½¨Òé
Ñ¡Ôñ·ûºÏGDPRµÄÍøÂ籨ÕËϵͳÊÇÆóÒµ¹ú¼ÊÔËÓª¡¢Êý¾Ý°²È«Óë·¨ÂɺϹæµÄ»ùʯ¡£Ò»¾º¼¼¹ÙÍøµÈ¾ß±¸¹ú¼ÊÈÏÖ¤¡¢ÍêÉÆÊý¾Ý±£»¤ºÍÁé»îȨÀûÖ§³ÖÄÜÁ¦µÄϵͳ£¬ÊǺϹæÊ×Ñ¡¡£½¨ÒéÆóÒµÔÚÑ¡Ð͹ý³ÌÖУ¬ÖØµã¹Ø×¢ÏµÍ³µÄÊý¾ÝÖ÷ÌåȨÀûÖ§³Ö¡¢ºÏͬºÏ¹æÏ¸½ÚºÍ¹©Ó¦ÉÌ×ÊÖÊ£¬²¢½¨Á¢¶¨ÆÚºÏ¹æÉó²éÓëÔ±¹¤Åàѵ»úÖÆ£¬ÒÔ³ÖÐøÌáÉýÊý¾Ý±£»¤Ë®Æ½¡£Î´À´£¬Ëæ×ÅGDPRµÈÊý¾Ý·¨¹æµÄ²»¶ÏÍêÉÆºÍ¼¼Êõ·¢Õ¹£¬ÆóÒµÓ¦±£³Ö¶¯Ì¬ºÏ¹æÒâʶ£¬ÓÅÑ¡¾ß±¸Ç°Õ°ÐԺϹæÄÜÁ¦µÄºÏ×÷»ï°é¡£
Ïà¹ØÎÊ´ðFAQs£º
ÈçºÎÑ¡Ôñ·ûºÏGDPRµÄÍøÂ籨ÕËϵͳÒÔÈ·±£ºÏ¹æ£¿
1. GDPRºÏ¹æµÄºËÐÄÒªËØÓÐÄÄЩ£¿
Ñ¡ÔñÍøÂ籨ÕËϵͳʱ£¬ÎÒ»áÖØµã¹Ø×¢ÆäÊý¾Ý±£»¤»úÖÆ£¬°üÀ¨Êý¾Ý¼ÓÃÜ¡¢·ÃÎÊ¿ØÖƺÍÊý¾Ý×îС»¯ÔÔò¡£GDPRÒªÇóÆóҵȷ±£¸öÈËÊý¾ÝµÄ°²È«ÐÔºÍ͸Ã÷¶È£¬±ÈÈçͨ¹ýAES-256¼ÓÃܼ¼Êõ±£»¤²ÆÎñÊý¾Ý£¬·Àֹδ¾ÊÚȨ·ÃÎÊ¡£´ËÍ⣬ϵͳӦ֧³ÖÊý¾ÝÖ÷ÌåȨÀû£¬ÈçÊý¾Ý·ÃÎʺÍɾ³ýÇëÇó£¬È·±£Óû§Äܹ»·½±ãµØ¹ÜÀí×Ô¼ºµÄÐÅÏ¢¡£
2. ÈçºÎÆÀ¹ÀÍøÂ籨ÕËϵͳµÄÊý¾Ý´¦ÀíÁ÷³Ì£¿
ÎÒͨ³£»áÏêϸÉó²é¹©Ó¦É̵ÄÊý¾Ý´¦ÀíÐÒ飬ȷ±£Æä·ûºÏGDPR¹ØÓÚÊý¾Ý´¦ÀíÕߺͿØÖÆÕßµÄÔðÈηÖÅä¡£¾ßÌåÀ´Ëµ£¬ÏµÍ³Ó¦ÌṩÍêÕûµÄÉó¼ÆÈÕÖ¾£¬¼Ç¼ËùÓÐÊý¾Ý²Ù×÷ÐÐΪ£¬±ãÓÚÈÕºó×·×ٺͺϹæ¼ì²é¡£ÀýÈ磬¾ß±¸ISO 27001ÈÏÖ¤µÄϵͳÔÚÐÅÏ¢°²È«¹ÜÀíÉϸüÓб£ÕÏ£¬ÄÜÓÐЧ¼õÉٺϹæ·çÏÕ¡£
3. ÔÚÑ¡Ôñϵͳʱ£¬ÈçºÎ¼æ¹Ë¹¦ÄÜÐԺͺϹæÐÔ£¿
ʵ¼Ê²Ù×÷ÖУ¬ÎÒ»áÖÆ×÷¶Ô±È±í£¬ÁгöϵͳµÄ¹¦ÄÜÄ£¿é£¨Èç×Ô¶¯·¢Æ±Ê¶±ð¡¢¶à±ÒÖÖÖ§³Ö£©ÓëGDPRºÏ¹æÌØÐÔ£¨ÈçÊý¾Ý¼ÓÃÜ¡¢Óû§È¨ÏÞ¹ÜÀí£©£¬´Ó¶øÈ¨ºâϵͳµÄʵÓÃÐÔÓ밲ȫÐÔ¡£Êý¾ÝÏÔʾ£¬ÓµÓÐÈ«ÃæÈ¨ÏÞ¹ÜÀíµÄϵͳÄܽµµÍ70%ÒÔÉϵÄÊý¾Ýй¶·çÏÕ£¬ÌáÉýÆóÒµºÏ¹æË®Æ½¡£
¹¦ÄÜÄ£¿é | GDPRºÏ¹æÌØÐÔ | ÖØÒªÐÔÆÀ·Ö£¨1-5£© |
---|---|---|
×Ô¶¯·¢Æ±Ê¶±ð | Êý¾Ý¼ÓÃÜ´«Êä | 4 |
¶à±ÒÖÖÖ§³Ö | ·ÃÎÊȨÏÞ·Ö¼¶¹ÜÀí | 3 |
Éó¼ÆÈÕÖ¾¼Ç¼ | Êý¾Ý·ÃÎʺÍɾ³ýÖ§³Ö | 5 |
4. Ñ¡ÔñºÏ¹æÏµÍ³ºó£¬ÈçºÎ³ÖÐø±£ÕÏGDPRºÏ¹æ£¿
ÎÒ½¨Ò齨Á¢¶¨ÆÚÉó²é»úÖÆ£¬½áºÏϵͳ×Ô¶¯Éú³ÉµÄºÏ¹æ±¨¸æ£¬¼°Ê±·¢ÏÖºÍÐÞÕýDZÔÚ·çÏÕ¡£±ÈÈ磬ÿ¼¾¶È½øÐÐÒ»´ÎÊý¾Ý±£»¤Ó°ÏìÆÀ¹À£¨DPIA£©£¬È·±£ÏµÍ³¸üкÍʹÓ÷ûºÏ×îз¨¹æÒªÇ󡣸ù¾Ýͳ¼Æ£¬³ÖÐø¼à¿ØºÍ¶¨ÆÚÅàѵÄÜʹºÏ¹æÂÊÌáÉý30%ÒÔÉÏ£¬ÏÔÖø½µµÍÎ¥¹æ·£¿î·çÏÕ¡£
µã»÷×¢²áÒ»¾º¼¼¹ÙÍø£¬Ãâ·ÑÊÔÓà 14 Ì죬ע²áÁ´½Ó£ºhttp://www.bs1683.com/