Стандарт ISO 29100

3728
Стандарт ISO 29100
ISO готовит к выпуску стандарт ISO 29100 "Information technology -- Security techniques -- Privacy framework". Мне довелось увидеть его проект и поэтому хочу поделиться впечатлениями. Цель стандарта проста - определить высокоуровневую архитектуру обеспечения privacy, в т.ч. и защиты персональных данных, с точки зрения технических, организационных и процедурных аспектов. Задачи, заложенные в стандарт тоже понятны: помочь операторам ПДн в разработке, внедрении, управлении и поддержке ИСПДнснизить барьеры для электронной коммерцииактивно использовать инновации при обработке ПДн в ИСПДндать компаниям понимание лучших практик в части защиты ПДн. Стандарт разбит на 4 части: предпосылки обработки ПДн (отсылки на подходы APEC и ОЭСР) требования к обработке ПДнпринципы обработки ПДн (их 11) защитные меры ПДн. Последние делятся на 7 ключевых направлений: политикиинвентаризация и классификацияпроцедуры и защитные мерыкорпоративное управлениесоответствиедокументацияобучение и повышение осведомленности.Немало внимания уделяется различным технологиям защиты и защищенной обработки ПДн на различных этапах их жизненного цикла. Говорится также и о обезличивании ПДн. В целом стандарт очень неплох - постараюсь взять из него ключевые идеи для отечественных требований/рекомендаций по обработке и безопасности ПДн.
стандарты персональные данные
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+