BS 10012:2017+A1:2018
Data protection. Specification for a personal information management system
发布时间:2018-07-31 实施时间:


BS 10012:2017+A1:2018标准的目的是为组织提供一个框架,以确保其个人信息管理系统(PIMS)符合数据保护法规和最佳实践。该标准旨在帮助组织建立一个有效的PIMS,以确保其个人信息的保护和合规性。该标准适用于所有类型和规模的组织,包括公共和私营部门,以及非营利组织。

BS 10012:2017+A1:2018标准包括以下内容:

1. 个人信息管理系统的要求:该标准要求组织建立一个个人信息管理系统,以确保其个人信息的保护和合规性。该系统应包括组织的政策、程序和控制措施,以确保个人信息的保护和合规性。

2. 个人信息管理系统的实施:该标准要求组织实施其个人信息管理系统,并确保其符合适用的法律法规和最佳实践。

3. 个人信息管理系统的监控和改进:该标准要求组织监控其个人信息管理系统,并采取必要的措施改进其系统,以确保其符合适用的法律法规和最佳实践。

BS 10012:2017+A1:2018标准的实施可以帮助组织实现以下目标:

1. 确保个人信息的保护和合规性:该标准要求组织建立一个个人信息管理系统,以确保其个人信息的保护和合规性。该系统应包括组织的政策、程序和控制措施,以确保个人信息的保护和合规性。

2. 提高组织的声誉:通过实施一个有效的个人信息管理系统,组织可以提高其声誉,并增强其客户和利益相关者的信任。

3. 减少数据泄露的风险:通过实施一个有效的个人信息管理系统,组织可以减少数据泄露的风险,并避免因数据泄露而遭受的损失。

4. 提高组织的效率:通过实施一个有效的个人信息管理系统,组织可以提高其效率,并减少因数据管理问题而导致的时间和资源浪费。

相关标准
ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
ISO/IEC 27701:2019 信息技术 - 安全技术 - 个人信息管理系统(PIMS) - 要求和指南
ISO/IEC 29100:2011 信息技术 - 安全技术 - 个人信息管理 - 概念和要求
ISO/IEC 27018:2019 信息技术 - 云计算 - 个人信息保护 - 个人信息管理系统(PIMS) - 要求
ISO/IEC 29151:2017 信息技术 - 安全技术 - 个人信息管理 - 指南