ISO/IEC 29134:2017提供了進行隱私影響評估('PIA')和構建PIA報告的指南。
ISO/IEC 29134:2017隱私影響評估指南標準從計劃的最早階段開始提供可擴展的PIA指南。
ISO/IEC 29134:2017隱私影響評估指南標準適用于各種類型和規模的組織,無論該組織是上市公司,私人公司,政府實體還是非營利組織。 如果您的組織使用數據處理系統/程序或提供處理PII的服務,則ISO/IEC 29134:2017隱私影響評估指南與您的組織相關。
ISO/IEC 29134:2017隱私影響評估指南幫助組織進行以下工作:
確定何時需要PIA(閾值分析);
編制PIA(即人員,資源,范圍,利益相關方參與);
識別信息流;
識別,分析和評估隱私風險;
實施風險處理計劃和后續步驟;
創建PIA報告。
ISO/IEC 29134:2017隱私影響評估指南打算使用來自多個來源的安全控制。 來源包括:
其他ISO/IEC框架,例如ISO27002(用于安全控制)和ISO29151(用于PII保護控制);
其他可比較的國家標準;
由負責執行PIA的人員定義的安全控制。
如何防止專利侵權?教你6招!短短六句金句,點醒很多人!國家對軟件企業的稅收優惠政策,支持、助力企業發展2023年港澳臺商標注冊流程是什么?OCS認證需要多長時間才能完成字母CE代表什么意思【iso9000 2015標準】ISO9000認證與CMMI認證的區別在哪可以辦理重合同守信用企業要多長時間