欢迎来到天天文库
浏览记录
ID:48066617
大小:1.32 MB
页数:22页
时间:2019-10-24
《DB21∕T1628.1-2016信息安全个人信息保护规范.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、ICS35.020L70DB21辽宁省地方标准DB21/T1628.1—2016代替DB21/T1628.1-2012信息安全个人信息保护规范InformationSecurity-SpecificationforPersonalInformationProtection2016-09-27发布2016-11-27实施辽宁省质量技术监督局发布DB21/T1628.1—2016目次前言..............................................................
2、..................IV引言.................................................................................V1范围..............................................................................12规范性引用文件.............................................................
3、.......13术语、定义和缩略语................................................................14个人信息生命周期..................................................................45个人信息主体权利..................................................................46个人信息管理者............
4、........................................................47个人信息管理......................................................................58管理机制..........................................................................79个人信息获取.................................
5、....................................1010个人信息处理....................................................................1111安全管理........................................................................1312过程管理.....................................................
6、...................1513例外............................................................................1614认证............................................................................17参考文献..................................................................
7、..........18IDB21/T1628.1—2016前言DB21/T1628分为8部分:——信息安全个人信息保护规范——信息安全个人信息安全管理体系实施指南——信息安全个人信息数据库管理指南——信息安全个人信息管理文档管理指南——信息安全个人信息安全风险管理指南——信息安全个人信息安全管理体系安全技术实施指南——信息安全个人信息安全管理体系内审实施指南——信息安全个人信息安全管理体系过程管理指南等。本部分是DB21/T1628的第1部分。本部分按照GB/T1.1-2009《标准化工作导则第1部分:
8、标准的结构与编写》给出的规则起草。本部分代替DB21/T1628.1-2012《信息安全个人信息保护规范》。与DB21/T1628.1-2012相比,本部分除编辑性修改外,主要技术变化如下:——标准结构修改,构建个人信息安全管理框架;——标准粒度修订,剔除规章制度等部分过细的约束规则;——适当跟踪新技术的发展,增加部分相关规则,如移动设备等;——增加个人定义,以使个人信息定义更加严谨,精确地描述个人信息;——修订个人信息定义;
此文档下载收益归作者所有