• 现行
  • 正在执行有效
  • 2017-06-28 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-法语版】 ISO/IEC 29134:2017 FR Information technology - Security techniques - Guidelines for privacy impact assessment_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 29134:2017 FR
  • 标准名称:信息技术-安全技术-隐私影响评估指南
  • 英文名称:Information technology - Security techniques - Guidelines for privacy impact assessment
  • 标准状态:现行
  • 发布日期:2017-06-28

文档简介

ISO/IEC29134:2017信息技术的安全技术——隐私影响评估的指南是针对数据隐私影响的评估流程指南,包含了一些具体的要求和指导原则。它不仅为数据所有者提供了实施隐私影响评估的重要性和意义,同时也为评估者提供了隐私影响评估的具体实施方法和技术要求。下面我会详细地介绍ISO/IEC29134:2017的主要内容。

首先,ISO/IEC29134:2017强调了隐私保护的重要性,并指出隐私影响评估是确保数据安全和保护的关键步骤。它要求组织在处理敏感数据时,必须考虑隐私因素,并采取适当的措施来保护数据隐私。

其次,ISO/IEC29134:2017提出了隐私影响评估的框架和流程。它包括以下几个关键步骤:

1.识别数据和潜在的利益相关者:评估者需要识别数据中的敏感信息,并确定哪些利益相关者可能会接触到这些数据。

2.评估数据风险:根据识别出的数据和利益相关者,评估者需要评估数据面临的各种风险,包括未经授权的访问、泄露、滥用和丢失等。

3.制定隐私保护措施:基于风险评估,评估者需要制定相应的隐私保护措施,如加密、访问控制、匿名化等技术手段和管理措施。

4.实施和监控:组织需要实施和监控所制定的隐私保护措施,以确保其有效性和合规性。

此外,ISO/IEC29134:2017还强调了评估者的能力和资格要求。评估者需要具备相关的专业知识和技能,包括数据安全、隐私保护、伦理等方面的知识,以确保评估结果的准确性和有效性。

ISO/IEC29134:2017提供了关于隐私影响评估的重要性和框架,以及实施隐私保护措施的具体方法和要求。它为组织在

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论