ISO/IEC 29100:2011/AMD1:2018
Amendment 1 - Information technology - Security techniques - Privacy framework - Clarifications
发布时间:2018-06-28 实施时间:


ISO/IEC 29100:2011/AMD1:2018标准的主要目的是为组织提供一个通用的框架,以确保个人隐私得到保护。该标准提供了一种方法,使组织能够识别和管理与个人隐私相关的风险,并确保其遵守适用的隐私法规和标准。该标准的实施可以帮助组织建立一个有效的隐私管理体系,以确保其在处理个人信息时遵守最高的隐私标准。

该标准包括以下内容:

1. 隐私框架的概述:该部分介绍了隐私框架的基本概念和原则,以及隐私框架的目的和范围。

2. 隐私框架的要素:该部分介绍了隐私框架的要素,包括隐私政策、隐私风险评估、隐私保护措施、隐私监控和隐私培训。

3. 隐私框架的实施:该部分介绍了隐私框架的实施过程,包括隐私框架的规划、实施、监控和改进。

4. 隐私框架的评估:该部分介绍了如何评估隐私框架的有效性和适用性。

5. 隐私框架的改进:该部分介绍了如何改进隐私框架,以确保其与组织的业务需求和隐私风险保持一致。

该标准的实施可以帮助组织建立一个有效的隐私管理体系,以确保其在处理个人信息时遵守最高的隐私标准。该标准适用于所有类型的组织,包括政府机构、企业和非营利组织。

相关标准
ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求

ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南

ISO/IEC 27701:2019 信息技术 - 安全技术 - 隐私信息管理系统 - 要求和指南

ISO/IEC 29134:2017 信息技术 - 安全技术 - 风险评估技术

ISO/IEC 27018:2019 信息技术 - 安全技术 - 云计算 - 个人信息保护 - 要求和指南