DB21/T 1628.6-2018
信息安全 个人信息安全管理体系 第6部分:安全技术实施指南
发布时间:2018-01-22 实施时间:2018-02-22


DB21/T 1628.6-2018标准主要包括以下内容:

1. 安全技术实施原则
该标准明确了安全技术实施的原则,包括信息安全风险评估、安全技术控制、安全技术管理、安全技术应急响应等方面。组织应根据自身的实际情况,制定相应的安全技术实施方案。

2. 安全技术控制要求
该标准详细介绍了安全技术控制的要求,包括网络安全、系统安全、数据安全、应用安全等方面。组织应根据自身的实际情况,采取相应的安全技术控制措施,确保个人信息的安全性、完整性和可用性。

3. 安全技术管理要求
该标准明确了安全技术管理的要求,包括安全技术管理制度、安全技术管理流程、安全技术管理人员等方面。组织应建立健全的安全技术管理制度,确保安全技术管理的有效性和可持续性。

4. 安全技术应急响应要求
该标准详细介绍了安全技术应急响应的要求,包括应急响应预案、应急响应流程、应急响应人员等方面。组织应建立健全的安全技术应急响应机制,及时有效地应对各种安全事件和安全威胁。

5. 安全技术实施评估要求
该标准明确了安全技术实施评估的要求,包括安全技术实施评估流程、安全技术实施评估方法、安全技术实施评估报告等方面。组织应定期对安全技术实施进行评估,及时发现和解决安全问题,提高个人信息安全管理体系的有效性和可持续性。

相关标准
GB/T 35273-2017 个人信息安全规范
GB/T 22239-2019 个人信息安全分类与等级
GB/T 35275-2017 个人信息安全评估指南
GB/T 35276-2017 个人信息安全事件管理规范
GB/T 35277-2017 个人信息安全技术要求