概述
ISO/IEC 29151是成都ISO認證咨詢中的通用的個人隱私保護標準,基于ISO/IEC 27002的各個域中加入PII的事實指南,同時引入了ISO/IEC 29100十一大隱私保護原則。標準涵蓋26個控制域,181條控制措施,充分控制個人身份信息(PII) 相關的風險和滿足影響評估所確定的要求。主體部分在ISO/IEC 27002的24個控制域基礎上附加36項保護PII的實施指南;附錄部分新增12個控制域,包含30項保護PII的實施指南。適用于所有類型和規(guī)模的作為PII控制者的組織,包括處理PII的公共和私營公司、政府機構和非盈利組織。
ISO/IEC 29151實施意義在于:
本標準針對我國IT技術高速發(fā)展中個人信息安全面臨的安全問題,以保護個人信息為核心,規(guī)范個人信息收集、存儲、處理、使用和披露等各個環(huán)節(jié)中數(shù)據(jù)操作的相關行為,進一步加強對個人可識別身份信息風險,進行準確評估并采取有效的控制措施,提高業(yè)務流程的安全性和可靠性,降低IT運營過程中的個人可識別身份信息風險,旨在遏制個人信息濫用亂象,最大程度地保障用戶合法權益和社會公共利益。