GDPR

Intersoft Consulting为GDPR文章([https://gdpr-info.eu/])提供了一个很棒的网站。
.数据主体的权利(第3章)
.控制器和处理器的一般义务(第1章,第4章)
.将个人数据转移到第三国的一般原则(第44条,第5章)
http://img2.58codes.com/2024/20132160DaVWniQyeN.jpg

通用隐私控制基準
GDPR并未强制要求特定的隐私控制措施或基準,但确实需要实施“适当的保护措施”。有许多可用的安全和隐私控制框架,例如ISO 27001,ISO 27701,NIST SP 800-53,PCI-DSS等。它们提供了安全和隐私控制基準和实施準则。
GDPR鼓励“建立数据保护认证机制,并建立数据保护印章和标记,以证明遵守本规则对控制器和处理器进行的处理操作。” (第42条)
http://img2.58codes.com/2024/20132160VtK2TNgTCK.jpg
参考
1.通用数据保护条例(GDPR)(https://gdpr-info.eu/)
2.GDPR演奏会简介(https://www.americanbar.org/groups/litigation/committees/minority-trial-lawyer/practice/2019/a-very-brief-introduction-to-the-gdpr-recitals/)
3.使用这些框架建立GDPR安全控制(https://www.alertlogic.com/blog/use-these-frameworks-to-establish-gdpr-security-controls/)
4.下载安全控制框架(SCF)(https://www.securecontrolsframework.com/download-scf)

资料来源:Wentz Wu QOTD-20201030
https://wentzwu.com/2020/10/29/cissp-practice-questions-20201030/#more-16379


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章