29151-2017个人身份信息保护实践指南中文版.docx

29151-2017个人身份信息保护实践指南中文版.docx

ISO/IEC 29151:2017 ISO/IEC 29151:2017 个人身份信息保护实践指南 - - PAGE #- ISO/IEC 29151:2017 ISO/IEC 29151:2017 个人身份信息保护实践指南 - - PAGE # - 29151-2017个人身份信息保护实践指南 个人身份信息保护实践指南 1适用范围 本标准制定了控制目标,控制措施和指导方针: 以满足与保护个人身份信息(PH)有关的风险评估和隐私影响评估所确定的要求。 本标准基于ISO/IEC 27002的指导原则,考虑了组织在信息安全风险环境中可能适用的 处理PII的要求。 适用于所有类型和规模的作为PII控制者的组织(如ISO/IEC 29100所定义),包括公 共和私营公司,政府实体和处理PII的非营利组织。 2规范性引用文件 -ISO/IEC 27002:2013信息技术-安全技术-信息安全控制实务指南。 -ISO/IEC 29100:2011信息技术-安全技术-隐私框架。 3术语 3.1定义 首席隐私官(CPO) 负责保护组织内个人身份信息(PII)的高级管理人员。 去(身份)识别过程 使用去(身份)识别技术去除一组(身份)识别数据和数据主体之间的关联的过程。 3.2缩略语 出于本规范的目的,以下缩写适用。 BCR绑定公司规则 CCTV闭路电视 CPO首席隐私官 PBD隐私设计

文档评论(0)

1亿VIP精品文档

相关文档