ISO/IEC29151標(biāo)準(zhǔn)安全刪除臨時(shí)文件
發(fā)布時(shí)間:2020-06-28 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO/IEC29151標(biāo)準(zhǔn)安全刪除臨時(shí)文件
目標(biāo)
提供在特定時(shí)期內(nèi)刪除臨時(shí)文件的技術(shù)措施。
控制
臨時(shí)文件和可能包含個(gè)人身份信息的文件應(yīng)在指定的記錄期內(nèi)處置。
保護(hù)PII的實(shí)施指南
信息系統(tǒng)可能會(huì)在正常的操作過(guò)程中創(chuàng)建包含PII的臨時(shí)文件。
臨時(shí)文件是特定于系統(tǒng)和應(yīng)用程序的文件,可能包括具有回滾功能的文件系統(tǒng)、與更新數(shù)據(jù)庫(kù)和其他應(yīng)用程序軟件操作相關(guān)的臨時(shí)文件。相關(guān)信息處理任務(wù)完成后通常不需要臨時(shí)文件,但有些情況下可能不會(huì)自動(dòng)刪除它們。這些文件保持使用的時(shí)間長(zhǎng)度并不總是確定性的,但“無(wú)用數(shù)據(jù)收集”過(guò)程應(yīng)該識(shí)別相關(guān)的臨時(shí)文件,并確定它們上次使用的時(shí)間。
PII處理信息系統(tǒng)應(yīng)執(zhí)行定期檢査,以確保刪除指定超出日期未使用的臨時(shí)文件。

ISO27001認(rèn)證



熱線:
Q Q: