GB/T 29390-2012
夏南牛
发布时间:2012-12-31 实施时间:2013-06-01
随着信息技术的不断发展,个人信息保护问题越来越受到关注。个人信息的泄露、滥用等问题已经成为社会公众普遍关注的话题。为了保护个人信息的安全,规范信息技术领域的个人信息保护工作,GB/T 29390-2012标准应运而生。
该标准主要包括以下内容:
1. 术语和定义:明确了个人信息保护中涉及的一些术语和定义,为后续的规范工作提供了基础。
2. 个人信息保护原则:规定了个人信息保护的基本原则,包括合法性、正当性、必要性、透明度、安全性等。
3. 个人信息保护措施:提出了一系列个人信息保护措施,包括信息收集、使用、存储、传输、销毁等方面的规范。
4. 个人信息保护管理:明确了个人信息保护的管理要求,包括组织架构、人员管理、安全管理、风险管理等方面的规范。
5. 个人信息保护评估:规定了个人信息保护评估的要求和流程,包括评估目的、评估范围、评估方法、评估报告等方面的规范。
6. 个人信息保护监督:明确了个人信息保护监督的要求和流程,包括监督机构、监督方式、监督程序等方面的规范。
GB/T 29390-2012标准的发布,对于规范信息技术领域的个人信息保护工作,提高个人信息保护的水平,保障公民的合法权益,具有重要的意义。
相关标准
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35276-2017 信息安全技术 个人信息安全评估指南
GB/T 35277-2017 信息安全技术 个人信息安全评估要求
GB/T 35278-2017 信息安全技术 个人信息安全评估报告
GB/T 35279-2017 信息安全技术 个人信息安全评估程序