:
随着信息技术的不断发展,业务交易的方式也在不断变化。电子商务、金融交易、医疗保健交易等业务交易的普及,使得隐私保护成为了一个重要的问题。为了保护个人隐私,各国政府和组织都制定了相关的法律法规和标准。ISO/IEC 15944-8:2012就是其中之一。
该标准主要涉及业务操作视图中的隐私保护要求。业务操作视图是指业务交易中的各种操作,包括数据收集、处理、存储、传输等。隐私保护要求是指在业务交易中需要保护的个人隐私信息,包括个人身份信息、财务信息、健康信息等。
该标准的主要目的是为业务交易中的隐私保护提供外部约束,以确保业务交易的合法性和安全性。具体来说,该标准要求业务交易中必须遵守以下原则:
1. 个人隐私信息必须得到保护,不得被未经授权的第三方获取或使用;
2. 个人隐私信息的收集、处理、存储、传输等操作必须符合相关法律法规和标准;
3. 个人隐私信息的使用必须得到个人的明确授权;
4. 个人隐私信息的使用必须符合业务交易的目的;
5. 个人隐私信息的使用必须得到个人的知情同意。
除了以上原则,该标准还要求业务交易中必须采取一系列措施来保护个人隐私信息的安全性,包括加密、访问控制、审计等。
总之,ISO/IEC 15944-8:2012是一个非常重要的标准,它为业务交易中的隐私保护提供了外部约束,保障了个人隐私信息的安全性和合法性。
相关标准:
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理系统-要求
ISO/IEC 29100:2011 信息技术-安全技术-隐私框架、方法和机制-概述和通用原则
ISO/IEC 27018:2014 信息技术-安全技术-云计算-个人隐私保护-规范
ISO/IEC 15408-1:2009 信息技术-安全技术-评估标准-第1部分:概述和模型
ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南