BS EN 17740标准旨在确保个人数据处理和保护领域的专业人员具备必要的技能和知识,以保护个人数据的机密性、完整性和可用性。该标准适用于所有处理个人数据的组织,包括公共和私人部门。
该标准规定了个人数据处理和保护领域的专业人员应具备的技能和知识,包括但不限于以下方面:
1. 法律和法规:专业人员应了解适用于个人数据处理和保护的法律和法规,包括欧盟的《通用数据保护条例》(GDPR)和其他国家或地区的相关法律法规。
2. 个人数据保护原则:专业人员应了解个人数据保护原则,包括数据最小化、目的限制、透明度、准确性、存储限制、机密性和完整性等。
3. 信息安全:专业人员应了解信息安全的基本原则和最佳实践,包括身份验证、访问控制、加密、网络安全、物理安全和安全事件管理等。
4. 数据保护影响评估(DPIA):专业人员应了解DPIA的概念和方法,以及如何进行DPIA。
5. 个人数据主体权利:专业人员应了解个人数据主体的权利,包括访问、更正、删除、限制处理、数据可携带性和反对等。
此外,该标准还规定了专业人员应具备的其他技能和知识,包括沟通、项目管理、风险管理和合规性等。
相关标准
- BS EN ISO/IEC 27001:2017 信息技术 - 信息安全管理系统 - 要求
- BS EN ISO/IEC 27701:2019 信息技术 - 安全技术 - 个人数据保护扩展要求
- BS EN ISO/IEC 29100:2011 信息技术 - 个人数据保护 - 框架和要求
- BS EN ISO/IEC 27018:2019 信息技术 - 云计算 - 个人数据保护 - 扩展要求
- BS EN ISO/IEC 38500:2015 信息技术 - 企业治理框架