ISO/IEC29151標(biāo)準(zhǔn)隱私影響評估
發(fā)布時間:2020-07-08 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC29151標(biāo)準(zhǔn)隱私影響評估
目標(biāo)
建立隱私影響評估流程,并在必要時執(zhí)行隱私影響評估。
控制
如果一個組織正在處理PII,那么組織應(yīng)該建立進(jìn)行PIA所需的程序。
保護(hù)PII的實施指南
隱私影響評估通常由認(rèn)真負(fù)責(zé)并充分對待PII原則的組織進(jìn)行。在某些國家地區(qū),PIA 可能需要滿足法律和監(jiān)管要求。ISO/IEC 29134可以用作PIA的指導(dǎo)。
在執(zhí)行隱私風(fēng)險評估時,組織應(yīng)考慮資產(chǎn),威脅,漏洞和安全措施(現(xiàn)有和建議)
組織應(yīng)該:
a) PIA的結(jié)果,包括但不限于正在處理的PII;
b) 確定的隱私風(fēng)險;
c) 擬定的控制措施。