23/30399589 DC
BS ISO/IEC 15944-17. Information technology. Business operational view - Part 17. Fundamental principles and rules governing Privacy-by-Design (PbD) requirements in an EDI and collaboration space context
发布时间:2023-02-21 实施时间:


随着信息技术的不断发展,EDI和协作空间系统在商业活动中的应用越来越广泛。这些系统可以帮助企业更高效地进行业务操作,但同时也会涉及到大量的个人和敏感信息。因此,隐私保护设计成为了EDI和协作空间系统设计和实施的重要考虑因素。

BS ISO/IEC 15944-17旨在为EDI和协作空间系统的隐私保护设计提供一些基本原则和规则。这些原则和规则包括:

1. 隐私保护应该是系统设计的核心要素之一。在设计和实施EDI和协作空间系统时,应该充分考虑隐私保护的需求,并采取相应的措施来保障用户的隐私权。

2. 隐私保护应该是系统设计的全生命周期考虑因素之一。在EDI和协作空间系统的设计、开发、测试、部署和维护过程中,都应该充分考虑隐私保护的需求,并采取相应的措施来保障用户的隐私权。

3. 隐私保护应该是系统设计的跨组织考虑因素之一。在EDI和协作空间系统的设计和实施过程中,应该考虑到不同组织之间的隐私保护需求,并采取相应的措施来保障用户的隐私权。

4. 隐私保护应该是系统设计的可证明性考虑因素之一。在EDI和协作空间系统的设计和实施过程中,应该采取相应的措施来确保隐私保护的有效性和可证明性。

5. 隐私保护应该是系统设计的透明性考虑因素之一。在EDI和协作空间系统的设计和实施过程中,应该采取相应的措施来确保用户对隐私保护措施的透明度和可理解性。

BS ISO/IEC 15944-17还规定了一些具体的隐私保护措施,包括:

1. 采用加密技术来保护敏感信息的传输和存储。

2. 采用访问控制技术来限制对敏感信息的访问。

3. 采用匿名化技术来保护用户的个人信息。

4. 采用数据保留和删除策略来保护用户的隐私权。

5. 采用安全审计技术来监控系统的安全性和隐私保护效果。

总之,BS ISO/IEC 15944-17为EDI和协作空间系统的隐私保护设计提供了一些基本原则和规则,以确保这些系统的隐私保护符合最佳实践和法律要求。

相关标准
- BS ISO/IEC 27001:2013 信息技术。安全技术。信息安全管理系统要求。
- BS ISO/IEC 29100:2011 信息技术。安全技术。隐私框架,要求和指南。
- BS ISO/IEC 27018:2019 信息技术。安全技术。云计算中的个人信息保护。
- BS ISO/IEC 27701:2019 信息技术。安全技术。信息安全管理系统扩展到个人信息保护的要求和指南。
- BS ISO/IEC 15408-1:2009 信息技术。安全技术。评估标准的通用标准。第1部分:概述和模型。