欧盟通用数据保护——GDPR合规实践
在组织中实施GDPR合规框架的指导性手册

作者:[英] IT Governance隐私小组 著 刘合翔 译

丛书名:数字化转型与创新管理丛书

定价:88元

印次:1-2

ISBN:9787302594796

出版日期:2021.11.01

印刷日期:2024.04.17

图书责编:张立红

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

这本书对GDPR进行了详细的评论,解释了您需要对数据保护和信息安全制度进行的更改,并确切地告诉您需要采取什么措施以避免严重的经济处罚。产品概述EU GDPR –实施和合规性指南是此新数据保护法的清晰而全面的指南,解释了该法规,并以您可以理解的术语列出了数据处理者和控制者的义务。任何组织中接触个人数据的的人员都应该掌握相关知识。

IT Governance隐私小组,是全球IT治理、风险管理和合规方面内容的领先供应商,在隐私、数据保护、合规和信息安全方面积累了大量的经验。基于对欧盟《通用数据保护条例》背景信息的详尽理解,结合自身的实践经验,以及讲师和咨询顾问团队的多方努力,出版了《欧盟通用数据保护条例(GDPR)的实施与合规指南》。

译者序 信息时代,大数据应用“乱花渐欲迷人眼”,人类在享受一波波技术红利的同时,也日陷技术矩阵构建的“元宇宙”。这一宇宙的秩序还未完备,而人的权利关系已在其中发生了剧烈的扭变。欧盟2018年颁布《通用数据保护条例》(GDPR)是信息时代人的权利被梳理和确立的一个标志性事件。该条例对业已突出的个人数据及隐私问题尝试做了体系化的规定。自此这一议题在世界范围内开始得到前所未有的关注与重视。各国纷纷加快其相关的立法进程,相继颁布了各自的专项法律来应对新的信息环境下“个人”所面对的种种问题。截至本书付梓前,我国的《个人信息保护法》也已生效,国内的个人信息保护正迎来全新的局面。 通过比较世界主要国家和地区的相关法规,不难发现GDPR在其中起到的标杆作用,后续面世的很多法规在相当多的地方都借鉴了GDPR的立法精神和立法原则,有关研究也表明我国的《个人信息保护法》在框架和思路上同GDPR也有大量异曲同工之处。“他山之石可以攻玉”,前人以GDPR合规为目标的研究成果与最佳实践,为国内企业的出海合规乃至境内合规都提供了很好的镜鉴。 本书来自国际知名的IT治理、风险管理与合规领域的知识服务商——IT治理出版社(IT Governance Publishing)的领域专家艾伦·考尔德(Alan Calder)领导的隐私小组(Privacy Team)所完成的一部针对隐私、数据保护与GDPR合规的专业著作,其目前已再版至第4版(本书已对应至该版)。本书内容涵盖了涉及GDPR合规有关的法律要点、隐私合规框架、数据保护的组织和技术手段以及风险管理和事故响应等核心主题内容,是一部兼具理论性与实操性的...

目录
荐语
查看详情 查看详情
目录

引言001

第一部分     GDPR的核心考量009

第一章    范围、控制者和处理者009

GDPR的适用范围009

控制者和处理者010

数据控制者010

联合控制者012

数据处理者012

作为处理者的控制者013

欧盟以外的控制者和处理者013

处理记录014

证明合规016

第二章    六项数据处理原则018

原则1:公平、透明和合法019

原则2:目的限制023

原则3:数据最小化023

原则4:准确024

原则5:存储限制025

原则6:完整与保密026

问责与合规027

第三章    数据主体权利030

公平处理030

查阅权031

更正权033

被遗忘权033

限制处理权034

数据携带权035

反对权036

与自动决策有关的权利037

第二部分    建立合规038

第四章    隐私合规框架038

属事范围040

属地范围041

治理042

目标043

关键程序044

个人信息管理系统047

ISO/IEC 27001:2013049

选择与执行一个合规框架053

框架实施054

第五章    信息安全作为数据保护的一部分056

个人数据泄露057

数据泄露分析057

攻击地点058

保护信息安全059

ISO 27001059

NIST 标准060

网络安全的十大步骤060

网络安全基础061

信息安全政策062

证明信息安全062

信息安全治理063

组织外的信息安全064

第六章    合法性及同... 查看详情

为计划全面推进数字化管理模式,为面向欧盟从事经营活动的中国企业铺平道路。 查看详情