ISO/IEC 29151個人身份信息保護認證釋義
發(fā)布時間:2020-06-18 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
目前隨著互聯(lián)網(wǎng)服務(wù)滲入經(jīng)濟生活及生產(chǎn)各環(huán)節(jié),越來越多的個人和企業(yè)數(shù)據(jù)遷移上云,對用戶數(shù)據(jù)隱私保護的標準設(shè)立也愈加嚴格。ISO29151為掌握個人可識別身份信息的相關(guān)方提供了廣泛的信息安全和PII保護控制的指導(dǎo)。本標準針對我國IT技術(shù)高速發(fā)展中個人信息安全面臨的安全問題,以保護個人信息為核心,規(guī)范個人信息收集、存儲、處理、使用和披露等各個環(huán)節(jié)中數(shù)據(jù)操作的相關(guān)行為,進一步加強對個人可識別身份信息風險,進行準確評估并采取有效的控制措施,提高業(yè)務(wù)流程的安全性和可靠性,降低IT運營過程中的個人可識別身份信息風險,旨在遏制個人信息濫用亂象,最大程度地保障用戶合法權(quán)益和社會公共利益。
ISO29151認證,是國際通行的個人身份信息保護指南,涵蓋26個控制域,181條控制措施,充分控制個人身份信息(PII)相關(guān)的風險,適用于任何對隱私保護有需求的組織,對開展個人身份信息保護提供了一個廣泛的指南。