個人可識別信息保護管理評價
發(fā)布時間:2024-04-24|
ISO 29151是關于處理個人可識別信息(Personally IdentifiableInformation,PII)的控制措施和指南,以滿足與保護PII有關的風險評估和隱私影響評估所確定的要求。
ISO 29151基于ISO 27002《信息技術-安全技術-信息安全控制實踐規(guī)則》和ISO/IEC 29100:2011等相關安全標準提供一系列信息安全和PII保護控制的指南,并指導組織根據風險分析的結果來選擇與PII特定處理匹配的控制措施,以制定全面、一致的控制系統(tǒng),減少隱私泄露風險并減少違規(guī)。
ISO 29151側重于隱私技術,涵蓋26個控制域,181條控制措施,規(guī)范了個人信息收集、存儲、處理、使用和披露等各個環(huán)節(jié)中數據操作的相關行為,為企業(yè)保障個人隱私安全、控制合規(guī)風險提供指導。它適用于任何對隱私保護有需求的組織,對開展個人身份信息保護提供了一個廣泛的指南。
ISO 29151標準幫助組織確保在處理個人信息時遵守適用的隱私法律和法規(guī),并保護個人信息的安全和隱私。其適用于各種類型的組織,包括企業(yè)、政府機構、非營利組織等。無論其規(guī)模大小和所屬行業(yè),都可以采用該標準來指導和保護個人信息的處理。
新世紀檢驗認證有限責任公司
電話:400-016-9000
郵箱:post@bcc.com.cn
電話:400-016-9000
郵箱:post@bcc.com.cn
聯系地址:北京市東城區(qū)廣渠門內大街45號D座5層
聯系我們
想咨詢更多認證服務,請您填寫下面表格,我們將在工作時間內回電!



京公網安備11010102007586號