【英语版】国际标准 ISO/IEC 29100:2011/AMD 1:2018 EN 信息技术 — 安全技术 — 隐私框架 — 修订 1: 澄清 Information technology — Security techniques — Privacy framework — Amendment 1: Clarifications.pdf
- 0
- 0
- 2025-01-14 发布于四川
-
正版发售
- 废止
- 已被废除、停止使用,并不再更新修订
- | 2018-06-28 颁布
- 1、本标准文档预览图片由程序生成,具体信息以下载为准。
- 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ISO/IEC29100:2011/Amd1:2018ENInformationtechnology—Securitytechniques—Privacyframework—Amendment1:Clarifications
ISO/IEC29100是国际标准化组织/国际电子信息技术标准组织发布的一个信息安全技术标准,专门针对隐私保护框架进行说明和指导。
主要包含以下几个方面的修正和澄清:
*安全性的理解与隐私保护的融合:ISO/IEC29100在安全性的理解上主要侧重于物理安全、软件安全、网络安全的保护,但并未强调隐私保护的重要性。在Amd1中,对隐私保护的重要性进行了强调,并提出了新的隐私框架,将隐私保护作为信息安全的重要组成部分。
*数据所有权与隐私保护的关系:在ISO/IEC29100中,数据所有权与隐私保护并没有直接的关系,但Amd1进一步阐述了数据所有权和隐私保护的关系,明确了数据的所有者是数据拥有者自己,需要尊重数据的所有者对自己的数据享有知情权、支配权等权益。
*身份验证机制和隐私保护的结合:在Amd1中,也提出要采取多种方法对身份进行验证,同时也强调了隐私保护的重要性,提出了相应的解决方案,以确保个人隐私和数据安全。
*云服务的安全性和隐私保护:Amd1也对云服务的安全性和隐私保护进行了说明,强调云服务提供商应该遵守相关的法律和法规,同时提供合理的安全保障措施,确保用户数据的安全和隐私。
ISO/IEC29100/Amd1主要是对隐私保护框架进行了进一步的明确和细化,以适应现代信息安全环境的变化和发展。在实践中,该标准对企业的信息安全管理和法规遵从具有重要意义。
您可能关注的文档
- 国际标准 ISO/IEC 27035-2:2016 EN 信息技术 安全技术 信息安全事故管理 第2部分:计划和准备事故响应的准则 Information technology — Security techniques — Information security incident management — Part 2: Guidelines to plan and prepare for incident response.pdf
- 国际标准 ISO/IEC 27035-2:2016 EN Information technology — Security techniques — Information security incident management — Part 2: Guidelines to plan and prepare for incident response 信息技术 安全技术 信息安全事故管理 第2部分:计划和准备事故响应的准则.pdf
- 国际标准 ISO/IEC 27036-1:2014 EN 信息技术 安全技术 供应商关系的信息安全 第1部分:概述和概念 Information technology — Security techniques — Information security for supplier relationships — Part 1: Overview and concepts.pdf
- 国际标准 ISO/IEC 27036-1:2014 EN Information technology — Security techniques — Information security for supplier relationships — Part 1: Overview and concepts 信息技术 安全技术 供应商关系的信息安全 第1部分:概述和概念.pdf
- 国际标准 ISO/IEC 27036-2:2014 EN 信息技术 安全技术 供应商关系的信息安全 第2部分:要求 Information technology — Security techniques — Information security for supplier relationships — Part 2: Requirements.pdf
- 国际标准 ISO/IEC 27036-2:2014 EN Information technology — Security techniques — Information security for supplier relationships — Part 2: Requirements 信息技术 安全技术 供应商关系的信息安全 第2部分:要求.pdf
- 国际标准 ISO/IEC 27036-3:2013 EN 信息技术 安全技术 供应商关系的信息安全 第3部分:信息和通信技术供应链安全准则 Information technology — Security techniques — Information security for supplier relationships — Part 3: Guidelines for information and communication technology supply chain s.pdf
- 国际标准 ISO/IEC 27036-3:2013 EN Information technology — Security techniques — Information security for supplier relationships — Part 3: Guidelines for information and communication technology supply chain security 信息技术 安全技术 供应商关系的信息安全 第3部分:信息和通信技术.pdf
- 国际标准 ISO/IEC 27040:2015 EN 信息技术 安全技术 存储安全 Information technology — Security techniques — Storage security.pdf
- 国际标准 ISO/IEC 27040:2015 EN Information technology — Security techniques — Storage security 信息技术 安全技术 存储安全.pdf
- 2024年湖南省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年江西省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年安徽省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年福建省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年广东省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年河北省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年河南省高考英语试卷(含答案解析)+听力音频.docx
- 2024年湖北省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年湖南省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年江苏省高考英语试卷(含答案解析)+听力音频+听力原文.docx
文档评论(0)