ISO/IEC 27050-3:2017
Information technology - Security techniques - Electronic discovery - Part 3: Code of practice for electronic discovery
发布时间:2017-10-31 实施时间:


随着数字化时代的到来,组织面临着越来越多的电子数据,这些数据可能涉及到组织的法律责任和合规性要求。因此,电子发现已经成为组织必须面对的一个重要问题。电子发现是指在法律诉讼或调查中,通过对电子数据的获取、处理、分析和呈现等过程,来支持法律程序的过程。

ISO/IEC 27050-3:2017标准提供了一系列的最佳实践准则,以帮助组织在电子发现过程中更好地管理和保护其电子数据。该标准包括以下内容:

1. 电子发现的定义和范围:该部分介绍了电子发现的定义和范围,以及电子发现的目的和重要性。

2. 电子发现的流程:该部分介绍了电子发现的流程,包括电子数据的获取、处理、分析和呈现等过程。该部分还介绍了电子发现的关键问题,如数据保护、证据链的完整性和可靠性等。

3. 电子发现的技术和工具:该部分介绍了电子发现的技术和工具,包括数据采集、数据处理、数据分析和数据呈现等方面的技术和工具。该部分还介绍了如何选择和使用这些技术和工具。

4. 电子发现的管理和组织:该部分介绍了电子发现的管理和组织,包括电子发现的计划、资源分配、团队组织和沟通等方面。该部分还介绍了如何评估电子发现的风险和效果。

5. 电子发现的法律和合规性要求:该部分介绍了电子发现的法律和合规性要求,包括数据保护、隐私保护、证据链的完整性和可靠性等方面的要求。该部分还介绍了如何满足这些要求。

总之,ISO/IEC 27050-3:2017标准为组织提供了一系列的最佳实践准则,以帮助组织更好地管理和保护其电子数据,并在电子发现过程中满足法律和合规性要求。

相关标准
- ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理系统-要求
- ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
- ISO/IEC 27035:2016 信息技术-安全技术-信息安全事件管理
- ISO/IEC 27037:2012 信息技术-安全技术-数字取证
- ISO/IEC 27040:2015 信息技术-安全技术-存储安全