• 现行
  • 正在执行有效
  • 2018-11-28 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 29101:2018 EN Information technology - Security techniques - Privacy architecture framework_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 29101:2018 EN
  • 标准名称:信息技术 - 安全技术 - 隐私架构框架
  • 英文名称:Information technology - Security techniques - Privacy architecture framework
  • 标准状态:现行
  • 发布日期:2018-11-28

文档简介

ISO/IEC29101:2018ENInformationtechnology-Securitytechniques-Privacyarchitectureframework是关于信息安全的技术标准,提供了隐私架构框架,适用于企业和组织的信息系统安全规划和管理。

以下是对该标准的详细解释:

该标准的主要目标是提供一套安全架构原则,以帮助企业和组织在设计和实施其信息系统时考虑到隐私保护。它提供了一种框架,可以帮助组织在考虑安全和隐私之间做出权衡,并确保在处理敏感数据和信息时采取适当的安全措施。

该标准的主要内容包括:

*定义了隐私架构的基本要素,如数据保护策略、数据保护措施、安全审计和合规性要求等。

*提供了隐私架构框架的构建原则,如最小化披露原则、最小化处理原则、数据生命周期管理原则等。这些原则旨在确保数据在生命周期内得到适当保护,并防止未经授权的访问和滥用。

*提供了实施隐私架构所需的工具和技术,如加密技术、访问控制策略、身份验证和授权机制等。这些工具和技术可以帮助组织在信息系统设计中实施适当的隐私保护措施。

*强调了隐私保护的合规性要求,包括遵守相关法律、法规和行业标准。组织需要确保其信息系统符合这些要求,并采取适当的措施来防止违反法律和法规。

ISO/IEC29101:2018ENInformationtechnology-Securitytechniques-Privacyarchitectureframework提供了一种框架,帮助企业和组织在设计和实施其信息系统时考虑到隐私保护,并确保采取适当的安全措施来保护敏感数据和信息。它提供了一套原则、工具和技术,并强调

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论