ISO/IEC 29100:2011/Amd 1:2018
Information technology — Security techniques — Privacy framework — Amendment 1: Clarifications
发布时间:2018-06-28 实施时间:


ISO/IEC 29100:2011/Amd 1:2018是一项关于隐私框架的标准,旨在为组织提供一个框架,以确保其在处理个人隐私信息时遵守相关法律法规和道德标准。该标准适用于所有类型的组织,包括政府机构、企业和非营利组织等。该标准提供了一种方法,以确保组织在处理个人隐私信息时遵守相关法律法规和道德标准,同时保护个人隐私。

该标准包括以下内容:

1. 隐私框架的概述:该部分介绍了隐私框架的定义、目的和范围。

2. 隐私框架的原则:该部分介绍了隐私框架的原则,包括透明性、目的限制、数据最小化、准确性、存储限制、安全性、个人参与和责任。

3. 隐私框架的要求:该部分介绍了隐私框架的要求,包括组织的责任、隐私风险评估、隐私保护措施、隐私政策、个人权利、隐私培训和监督。

4. 隐私框架的实施:该部分介绍了隐私框架的实施,包括隐私框架的规划、实施、监督和持续改进。

该标准的实施可以帮助组织确保其在处理个人隐私信息时遵守相关法律法规和道德标准,同时保护个人隐私。该标准还可以帮助组织建立一个可持续的隐私框架,以确保其在未来的业务活动中继续遵守相关法律法规和道德标准。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27701:2019 信息技术 - 安全技术 - 隐私信息管理系统 - 要求和指南
- ISO/IEC 29134:2017 信息技术 - 安全技术 - 风险评估技术
- ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型