ISO/IEC29151標準隱私影響評估
發(fā)布時間:2020-07-08 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC29151標準隱私影響評估
目標
建立隱私影響評估流程,并在必要時執(zhí)行隱私影響評估。
控制
如果一個組織正在處理PII,那么組織應該建立進行PIA所需的程序。
保護PII的實施指南
隱私影響評估通常由認真負責并充分對待PII原則的組織進行。在某些國家地區(qū),PIA 可能需要滿足法律和監(jiān)管要求。ISO/IEC 29134可以用作PIA的指導。
在執(zhí)行隱私風險評估時,組織應考慮資產(chǎn),威脅,漏洞和安全措施(現(xiàn)有和建議)
組織應該:
a) PIA的結果,包括但不限于正在處理的PII;
b) 確定的隱私風險;
c) 擬定的控制措施。

ISO27001認證



熱線:
Q Q: