ISO/IEC29151標準準確性和質量
發(fā)布時間:2020-06-30 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC29151標準準確性和質量
目標
確保PII處理的準確性,完整性,最新性,充分性和相關性以達到使用目的。
控制
組織應釆取適當措施確保從PII主體直接或間接收集的PII具有適當的質量。
保護PII的實施指南
實現數據質量意味著正在處理的PII是準確的,具有足夠的精確度,完整性,最新性,充分性和適用性。
組織應該:
a)建立PII收集程序,以確保準確性和質量;
b)收集PII的方式是,任何修改在離開權威來源后都可以被檢測到;
c)在收集或創(chuàng)建PII時,盡可能確認PII的準確性,相關性,及時性和完整性;
d)確保在處理PII之前從PII主體以外的渠道收集的PII的可靠性;
e) 在對PII做出任何修改之前,通過適當手段核實PII主體提出的糾正請求的正確性和有效性;
f)定期檢査并根據需要糾正:其程序或系統(tǒng)使用的任何不準確或過時的PII;和
g)制定準則,確保傳播信息的準確性,完整性,充分性和相關性最大化。
組織應采取合理措施確認PII的準確性。這些步驟可以包括:使用自動地址驗證査找API,將地址收集或輸入到信息系統(tǒng)中進行編輯和驗證。
當PII具有足夠的敏感性時(例如,當它用于每年確認納稅人的收入以獲得經常性收益時),組織應將機制納入信息系統(tǒng),并制定相應的程序:多久、通過什么方法,信息將被更新。
為盡量減少數據不準確的范圍,應盡可能將PII直接由PII主體錄入信息系統(tǒng),而無需另一人錄入數據。但是,如果PII的轉錄是不可避免的,組織應考慮啟用PII主體來驗證轉錄的PII,這有助于在處理不準確的PII導致的間接損害之前糾正錯誤。
其他信息用于保護II
為保護數據質量采取的措施類型可能基于:PII的性質和背景、如何使用、如何獲得。
為驗證任何敏感PII的準確性而釆取的措施應該比用于驗證較不敏感PII的措施更全面。
可能需要執(zhí)行其他步驟來驗證從PII主體或PII主體的授權代表以外的渠道獲得的PII。

ISO27001認證



熱線:
Q Q: