DB13/T 5001-2019
信息安全技术 信息系统个人信息保护技术与管理规范
发布时间:2019-07-04 实施时间:2019-08-01


DB13/T 5001-2019标准主要包括以下内容:

1. 术语和定义:规定了与个人信息保护相关的术语和定义,为标准的实施提供了基础。

2. 个人信息保护的基本要求:明确了个人信息保护的基本原则,包括合法性、正当性、必要性、透明度、安全性、自主选择权、公开透明等。

3. 个人信息保护的技术要求:规定了个人信息保护的技术要求,包括个人信息的收集、存储、使用、传输、销毁等环节的技术措施,以及个人信息安全保护的技术要求。

4. 个人信息保护的管理要求:规定了个人信息保护的管理要求,包括个人信息保护的组织架构、人员管理、安全管理、风险管理、应急管理等方面的要求。

5. 个人信息保护的监督与评估:规定了个人信息保护的监督与评估要求,包括监督与评估的目的、内容、方式、周期等方面的要求。

6. 附录:包括个人信息保护的技术措施、个人信息安全保护的技术要求、个人信息保护的管理要求等方面的详细说明。

DB13/T 5001-2019标准的实施,可以有效保障个人信息的安全和合法使用,防止个人信息被非法获取、泄露、篡改、毁损等风险。同时,该标准的实施也有助于提高信息系统的安全性和可信度,增强用户对信息系统的信任度。

相关标准
GB/T 35273-2017 信息安全技术 个人信息安全规范

GB/T 35276-2017 信息安全技术 个人信息安全评估指南

GB/T 35277-2017 信息安全技术 个人信息安全保护指南

GB/T 35278-2017 信息安全技术 个人信息安全事件管理指南

GB/T 35279-2017 信息安全技术 个人信息安全技术规范