BS 10012 個人資料管理系統主導稽核員認證

BS 10012 個人資料管理系統主導稽核員認證

隨著全球各國「個人資料保護法」的陸續實施 (台灣已自 2012 年 10 月起實施)、美國與歐盟之間的歐美隱私權屏障架構 (EU-U.S. Privacy Shield Framework) 與歐盟即將於 2018年 5 月 25 日全面實施的 一般資料保護規範 (General Data Protection Regulation, 679/2016, GDPR ),要求不論政府或者民間組織,有義務保護因為業務需要,所搜集、處理、利用的個人資料。(註:不論可以直接或間接識別到個人的資料,都屬於個人資料範圍)。

因此,組織必須依法要建立一套系統化的管理機制 (例如,引用 BS 10012 個人資料管理系統),除了展現企業符合法令、法規要求 (例如,建立專人專責負責、個人資料盤點、教育訓練、溝通、告知等),另一方面,可以有效地落實個人資料保護控制措施 (例如,整合 ISO 27001 資訊安全管系統)。