信息安全技术 个人信息安全 第2部分:实施指南.pdfVIP

信息安全技术 个人信息安全 第2部分:实施指南.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

DB21/T1628.2—XXXX

信息安全技术个人信息安全

第2部分:实施指南

1范围

本文件为个人信息管理者提供个人信息管理相关指导和通用准则。

本文件适用于自动或非自动处理全部或部分个人信息的机关、企业、事业、社会团体等组织及个人。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

DB21/T1628.1—2025信息安全技术个人信息安全第1部分:要求

DB21/T1628.5—2014信息安全技术个人信息安全第5部分:风险管理指南

DB21/T1628.6—2018信息安全技术个人信息安全第6部分:安全技术实施指南

DB21/T1628.7—2018信息安全技术个人信息安全第6部分:安全技术实施指南

3术语和定义

DB21/T1628.1—2025界定的以及下列术语和定义适用于本文件。

3.1

指南guide

构建个人信息安全管理体系应做什么和如何做。

3.2

个人信息利用personalinformationutilize

因某种利益使用个人信息或因某种利益交付第三方使用个人信息的行为。

3.3

个人信息安全风险personalinformationsecurityrisk

个人信息安全事故发生的可能性、后果和可能的影响。

3.4

个人信息安全事件personalinformationsecurityincident

可能对个人信息安全、个人信息主体权益构成潜在威胁,尚未引发实质性损害的活动、状态。

3.5

个人信息安全事故personalinformationsecurityaccident

威胁个人信息安全,损害个人信息主体权益,并可能造成一定影响的单个或一系列个人信息安全事

件。

4个人信息

1

DB21/T1628.2—XXXX

4.1分类

4.1.1类别

个人信息的类别可分为:

a)单一和组合个人信息:个人信息构成是单一自然人个体的数据元素,如姓名,或多个自然人

个体的数据元素构成,如由姓名、身份证号码、手机号码等构成的组合形式个人信息;

b)显性和隐性个人信息:易于识别的个人信息,如显见的自然人个体的生物特征和需要借助某

些技术手段获取的个人信息,如血型、基因等;

c)静态和动态个人信息:已经存在或过往、历史的个人信息,如教育经历和当前正在发生的个

人信息,如社会活动、收入支出等;

d)真实和虚拟个人信息:存在于现实世界中的真实的个人信息和存在于虚拟世界的虚拟的个人

信息等。

4.1.2形式

不同类别个人信息的存在形式主要可包括:

a)完整的个人信息:由单个或多个可识别的数据元素构成的组合信息,可以描绘出完整的个人

信息主体的自然人形态;

b)部分完整的个人信息:由单个或多个可识别的单一数据元素构成的信息,可以描绘出个人信

息主体的自然人基本形态;

c)琐碎的个人信息:离散的、毫无关联或可能存在部分关联的个人信息碎片(如个人信息假名、

个人信息匿名)。琐碎的个人信息,经精心收集、整理,有拼接、组合成相对或部分完整的

个人信息,形成个人信息主体基本形态的可能。但这种形态可能接近真实,也可能是扭曲的;

d)敏感的个人信息:个人信息主体具有的特殊的个人隐私信息,如身体障碍、精神障碍、犯罪

史、健康、医疗、性生活等,可以描绘个人信息主体的个人隐私形态;

e)具有敏感性的个人信息:即个人信息敏感性。在社会、生活、工作中,个人信息主体的某些

经常使用的、具有商业价值的个人信息,在处理、使用过程中产生敏感性,

文档评论(0)

法律咨询 + 关注
实名认证
服务提供商

法律职业资格证、中级金融资格证持证人

法律咨询服务,专业法律知识解答和服务。

版权声明书
用户编号:8027066055000030
领域认证该用户于2023年04月14日上传了法律职业资格证、中级金融资格证

1亿VIP精品文档

相关文档