ISO/IEC TR 27550:2019
Information technology — Security techniques — Privacy engineering for system life cycle processes
发布时间:2019-09-15 实施时间:


随着数字化时代的到来,个人信息的保护越来越受到关注。在设计和开发系统时,隐私保护已经成为一个重要的问题。ISO/IEC TR 27550:2019提供了一种方法,帮助组织在系统生命周期过程中考虑隐私保护的因素。

该标准提供了一些指导原则,帮助组织在设计、开发、测试、部署和维护系统时,考虑隐私保护的因素。这些指导原则包括:

1. 隐私保护应该在系统设计的早期阶段考虑。在系统设计的早期阶段,组织应该考虑隐私保护的因素,包括个人信息的收集、使用、存储和共享。

2. 组织应该采用适当的技术和措施来保护个人信息。组织应该采用适当的技术和措施来保护个人信息,包括加密、访问控制和身份验证等。

3. 组织应该采用透明的方式来收集、使用和共享个人信息。组织应该采用透明的方式来收集、使用和共享个人信息,包括提供隐私政策和告知个人信息的收集和使用目的。

4. 组织应该采用适当的措施来保护个人信息的准确性和完整性。组织应该采用适当的措施来保护个人信息的准确性和完整性,包括数据质量控制和数据备份等。

5. 组织应该采用适当的措施来保护个人信息的保密性。组织应该采用适当的措施来保护个人信息的保密性,包括访问控制和加密等。

6. 组织应该采用适当的措施来保护个人信息的可用性。组织应该采用适当的措施来保护个人信息的可用性,包括备份和恢复等。

7. 组织应该采用适当的措施来处理个人信息的访问请求。组织应该采用适当的措施来处理个人信息的访问请求,包括提供访问请求的途径和验证访问请求的身份。

8. 组织应该采用适当的措施来处理个人信息的删除请求。组织应该采用适当的措施来处理个人信息的删除请求,包括提供删除请求的途径和验证删除请求的身份。

相关标准
ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
ISO/IEC 29100:2011 信息技术 - 安全技术 - 隐私框架,要求和指南
ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型
ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
ISO/IEC 27701:2019 信息技术 - 安全技术 - 隐私信息管理系统 - 要求和指南