- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全合规GDPR--10--GDPR高风险处理类别,包括:类别、示例/说明、风险缓解等,适合进行安全合规审计及进行信息安全制度培训。
安全合规/GDPR --10--GDPR高风险处理类别
本文为GDPR第30条相关的说明之一
GDPR要求组织在两种情况下评估高风险的存在:
类别 示例/说明 风险缓解
DPIA:是否必须进行数据保护影响评估以及是否需要事先进行DPA咨询
数据泄露:无论是个人,必须数据泄露通知
信用检查
财务评估
欧盟监管机构已经确定了可能导致高风险处理的标准类别,这些标准将引发对DPIA的
行为剖析或评估
需求。下表提供了各类别中的高风险处理的类别,示例以及TrustArc 隐私和数据治理
健康风险评估
框架下的控制类别,这些控制已被确定用于降低每个类别的风险。
基因组测试
就业前人格和偏好评估 数据必要性
评估或评分 员工能力评估 透明度
对员工进行人才评估和分析的评估 数据完整性和质量
或评分 保持(即半衰期)
领导潜力评估 访问和更正安全性
学业成功预测
评估或评分工作表现
评估或评估经济状况
1
类别 示例/说明 风险缓解
自动决策可能对个人造成人身伤害 数据必要性
(例如,联网汽车的自动驾驶) 透明度(包括有关
自动决策可能导致拒绝工作机会, WP 251所涉逻辑
晋升,贷款或其他金融机会 的信息,后果和获
具有法律或类似重 自动决策可能导致商品和服务的差 得人为干预的权利)
大影响的自动决策 别定价 选择和同意
(即,无人参与或 自动决策,可能导致拒绝健康治疗, 数据完整性和质量
干预决策) 如器官捐赠,输血或骨髓移植,或 保持(即半衰期)
健康支付,如基于预后不良 访问和更正安全性
可能导致声誉受损的自动决策,例
如与可能导致侮辱的群体的预测性
关联
自动决策可能导致尴尬,震惊或意
外
自动决策可能导致非法或其他不适
六 信息安全组织 当的歧视,如性别,年龄,种族,
种族或基因歧视
6.1 内部组织
五 信息安全战略
目标:建立管理框架,以启动和控制组织范围内的信息安全的实施和运行。
自动决策可能对个人造成人身伤害 数据必要性
(例如,联网汽车的自动驾驶) 透明度(包括有关
您可能关注的文档
- 新兴技术或增加网络安全系统性风险.docx
- 安全合规GDPR--6--通用数据保护条例简介(GDPR简介).pdf
- 安全合规GDPR--7--为实现GDPR合规要求企业需要怎么做?.pdf
- 安全合规GDPR--8--GDPR条例中的术语定义.pdf
- 安全合规GDPR--11--GDPR中的第30条和第49条.pdf
- 安全合规GDPR--13--关于PTA、PIA、DPIA风险评估.pdf
- 安全合规ISO--1--ISO 27000信息安全管理体系介绍.pdf
- 安全合规ISO--2--ISO 27001介绍.pdf
- 安全合规ISO--3--ISO 27001介绍(附录).pdf
- 安全合规ISO--4--ISO 27000体系内部审核员技能总结.pdf
文档评论(0)