ISO/IEC29151標(biāo)準(zhǔn)隱私影響評(píng)估
發(fā)布時(shí)間:2020-07-08 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC29151標(biāo)準(zhǔn)隱私影響評(píng)估
目標(biāo)
建立隱私影響評(píng)估流程,并在必要時(shí)執(zhí)行隱私影響評(píng)估。
控制
如果一個(gè)組織正在處理PII,那么組織應(yīng)該建立進(jìn)行PIA所需的程序。
保護(hù)PII的實(shí)施指南
隱私影響評(píng)估通常由認(rèn)真負(fù)責(zé)并充分對(duì)待PII原則的組織進(jìn)行。在某些國(guó)家地區(qū),PIA 可能需要滿足法律和監(jiān)管要求。ISO/IEC 29134可以用作PIA的指導(dǎo)。
在執(zhí)行隱私風(fēng)險(xiǎn)評(píng)估時(shí),組織應(yīng)考慮資產(chǎn),威脅,漏洞和安全措施(現(xiàn)有和建議)
組織應(yīng)該:
a) PIA的結(jié)果,包括但不限于正在處理的PII;
b) 確定的隱私風(fēng)險(xiǎn);
c) 擬定的控制措施。

ISO27001認(rèn)證



熱線:
Q Q: