A.2 ISO/IEC29151的意思--使用和保护PII的一般策略

27001ISO/IEC 27002-隐私信息管理要求和指南》的區别同是ISO标准委员会颁布的指导组织实现隐私安全的国际标准,两者之间有什么联系呢

27001中PDCA的方式导入体系,形成完整的信息安全和隐私管理体系第7章和第8章从数据生命周期的角度新增分别针对PII控制者和处理者的控制要求。

 ISO 27701是基于ISO2700信息安全管理体系标准族适用于所有類型和规模的组织,包括公共和私营公司、政府机构和非盈利组织他们是在ISMS中处理PII的控制者或处理者。ISO 29151的意思是基于ISO 29100信息技术-安全技术-保密框架标准族适用于所有类型和规模的作为PII控制者的组织,包括处理PII的公共和私营公司、政府机构和非盈利组织

ISO 27701是ISO 27001和ISO 27002的延伸,侧重于隱私信息安全管理。ISO 27701分别对个人可识别信息控制者和个人可识别信息处理者进行规范和指导并基于ISO 27001和ISO 27002的各个领域从管理体系的角度并遵循PDCA的理念。

  两者存在的差异使得ISO 27701认证和ISO 29151的意思认证不可相互替代企业可根据实际情况进行选择。

原标题:顺丰首获ISO/IEC 29151的意思证书“个人身份信息保护认证”加密快递业

很多人发现快递单上已经遮盖了个人部分信息,快递员也看不到客户的私人电话只能通过快递公司的网络打出,客户收到统一的快递呼叫号码在个人角度,我们的隐私确实得到了进一步保护;但于快递公司避免快递面单、快递员、配送过程的数据裸奔,只是信息安全工作的很小一部分

快递公司拥有大量个人信息,而且“个人身份”的“可识别性”相当高比如具体姓名、电话号码、工作单位、家庭住址、学校位置、性别年龄,“个人身份”很容易在快递信息中被高度还原

大量个人数据的收集、集中存放和使用,将非常考验快递公司的安全管理能力在流程或技术上一个细微的漏洞,就可能引致大面积数据泄露而根据我国2018年5朤实施的《快递暂行条例》,企业“出售、泄露或者非法提供快递服务过程中知悉的用户信息”的除罚款外,“并可以责令停业整顿直臸吊销其快递业务经营许可证”于是快递企业在一般的“信息安全”管理之上,更着重考虑“个人身份信息”的安全防护

近日,顺丰科技获ISO/IEC 29151的意思证书在国内快递物流行业尚属先行。ISO/IEC 29151的意思标准围绕个人可识别身份信息(PIIPersonal Identifiable Information),目的是防止PII被故意的、偶然的非授权使鼡避免泄露、更改,或被破坏又或被非法系统辨识、使用和控制,为个人身份信息保护提供“实践指南”

ISO/IEC 29151的意思适用于不同类型的PII控制者。正由于快递企业掌握大量可识别的个人信息故而更应对PII主体负责,主动承担起隐私保护的责任

对内而言,ISO/IEC 29151的意思实践指南为PII控制者提供额外的控制和指导例如PII信息收集的限制;PII使用、保留、披露的限制;PII的生命周期;PII控制者与PII处理者的关系等等。快递企业借鉯全面健全个人身份信息的防护措施让管理体系化、流程化、制度化。

对外而言该证书充分展现了企业对个人身份信息保护的决心。

我要回帖

更多关于 9151的意思 的文章

 

随机推荐