ISO/IEC 29134:2017
Information technology - Security techniques - Guidelines for privacy impact assessment
发布时间:2017-06-28 实施时间:


随着信息技术的不断发展,个人隐私问题越来越受到关注。在信息技术系统的设计、开发、实施和维护过程中,隐私问题需要得到充分考虑。ISO/IEC 29134:2017提供了一种方法,以评估信息技术系统、产品、服务或业务流程对个人隐私的影响。该标准提供了一个框架,以帮助组织在设计、开发、实施和维护信息技术系统时,考虑隐私问题。

ISO/IEC 29134:2017标准包括以下内容:

1. 引言:介绍了该标准的目的、范围和适用性。

2. 规范性引用:列出了与该标准相关的其他标准和文献。

3. 术语和定义:定义了与该标准相关的术语和定义。

4. 隐私影响评估框架:提供了一个框架,以帮助组织在设计、开发、实施和维护信息技术系统时,考虑隐私问题。该框架包括以下步骤:

(1)确定隐私影响评估的目的和范围。

(2)确定隐私影响评估的方法和过程。

(3)收集和分析相关信息。

(4)评估隐私影响。

(5)确定隐私保护措施。

(6)编写隐私影响评估报告。

5. 隐私影响评估报告:提供了一个隐私影响评估报告的模板,以帮助组织编写隐私影响评估报告。

6. 隐私影响评估的实施:提供了一些实施隐私影响评估的建议。

7. 隐私影响评估的管理:提供了一些管理隐私影响评估的建议。

8. 隐私影响评估的监督和审查:提供了一些监督和审查隐私影响评估的建议。

相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理系统-要求

ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南

ISO/IEC 29100:2011 信息技术-安全技术-隐私框架、要求和指南

ISO/IEC 27018:2014 信息技术-安全技术-云计算-个人信息保护-规范