ISO/IEC 29134:2017
Information technology — Security techniques — Guidelines for privacy impact assessment
发布时间:2017-06-28 实施时间:


随着数字化时代的到来,个人隐私保护越来越受到关注。在这种情况下,隐私影响评估成为了一种重要的工具,用于评估组织的业务活动对个人隐私的影响。ISO/IEC 29134:2017标准提供了一种框架,帮助组织识别和评估其业务活动可能对个人隐私产生的影响,并提供了一些指导原则和最佳实践,以帮助组织在隐私保护方面做出明智的决策。

ISO/IEC 29134:2017标准的主要内容包括以下几个方面:

1. 隐私影响评估的基本原则和概念:该标准介绍了隐私影响评估的基本原则和概念,包括隐私、个人数据、隐私影响、隐私保护措施等。

2. 隐私影响评估的过程:该标准提供了一种系统的方法来评估组织的业务活动对个人隐私的影响,包括评估的范围、评估的目标、评估的方法、评估的结果等。

3. 隐私影响评估的实施:该标准提供了一些指导原则和最佳实践,以帮助组织在隐私保护方面做出明智的决策,包括隐私保护措施的选择、隐私保护措施的实施、隐私保护措施的监测和评估等。

4. 隐私影响评估的文档和报告:该标准介绍了隐私影响评估的文档和报告,包括评估报告的内容、评估报告的格式、评估报告的传递方式等。

总之,ISO/IEC 29134:2017标准提供了一种系统的方法来评估组织的业务活动对个人隐私的影响,并提供了一些指导原则和最佳实践,以帮助组织在隐私保护方面做出明智的决策。

相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系-要求
ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
ISO/IEC 27701:2019 信息技术-安全技术-隐私信息管理体系-要求和指南
ISO/IEC 29100:2011 信息技术-安全技术-隐私框架,概念和方法
ISO/IEC 29151:2017 信息技术-安全技术-隐私框架,概念和方法