• 现行
  • 正在执行有效
  • 2017-08-18 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 29151:2017 EN Information technology - Security techniques - Code of practice for personally identifiable information protection_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 29151:2017 EN
  • 标准名称:信息技术 安全技术 个人身份信息保护业务守则
  • 英文名称:Information technology — Security techniques — Code of practice for personally identifiable information protection
  • 标准状态:现行
  • 发布日期:2017-08-18

文档简介

**一、概述**

ISO/IEC29151:2017信息安全技术个人身份信息保护标准是关于个人身份信息保护实践的国际标准。它为组织提供了关于如何保护个人身份信息的一般指南,以防止未经授权的访问、披露、修改或破坏。

**二、主要原则**

1.**最小知情权原则**:只有必要且合法合理的信息应被处理,确保最小知情权。

2.**保护性存储原则**:只有需要实际保护的信息应在系统中存储。不应将不必要的敏感信息存储在可以轻易访问的地方。

3.**分离职责**:信息安全应被明确划分为适当的职责和任务,包括负责策略和合规性管理,提供技术和过程,以及对关键信息资产的保护和存储实施有效的安全措施。

4.**防止系统威胁**:为避免受到内部和外部系统威胁,组织应使用最新的技术并确保有效的网络安全。

**三、管理实践**

*设定清晰、有效的安全管理程序,确保所有人员遵循信息安全规定。

*对员工进行培训和教育,以确保他们了解个人身份信息保护的重要性。

*实施严格的隐私政策和数据保护策略,明确记录谁拥有和处理敏感数据。

*对数据的接收、使用、传输和存储过程进行监督和控制,以确保数据的完整性和安全性。

*对违反信息安全政策的行为进行调查并采取适当的行动。

**四、技术实践**

*建立强化的防火墙和安全网关以防止未经授权的访问。

*使用加密技术来保护数据在传输过程中的安全。

*对数据进行备份,确保数据的完整性和可恢复性。

*使用数据丢失防护(DLP)工具来防止敏感数据的非法复制和传输。

*对系统进行定期检查和更新,以确保系统的安全性和稳定性。

以上就是ISO/IEC29151:2017ENInformationtechnology—Securitytechniques—Codeofpracticeforpersonallyidentifiableinformationprotection

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论