「ISO」タグの記事一覧

【処分事例】リトアニア:ISO27002の遵守違反はGDPRの違反につながると判断

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのもの […]

【報告】データ・プライバシー:法律がなくてもデータ保護は要求される

lock
有用情報 ガバナンス体制を整える 外部情報を日常的にモニターする

2021年2月23日の報告です。エクアドルにはデータ保護法がありませんが、憲法解釈からデータ保護が要求される、という見解が出されています。各国のデータ保護法対応の難しいところです。法律がなければ何をしてもよいというわけで […]

ページの先頭へ