|
|
|
GB/T35273个人信息安全技术/管理体系认证 |
您所在的位置(Your position): 首页 > 产品认证检测 > 详细内容 |
|
GB/T35273个人信息安全技术/管理体系认证
日期:2021/06/18 点击:51 次 GB/T35273个人信息安全技术/管理体系认证
信息安全技术 个人信息安全规范 Information security technology — Personal information security specification ,在业界简称为个人信息安全管理体系。
标准版本:GB/T 35273—2017, GB/T 35273—2020

GB/T35273标准适用范围:
适用于规范各类组织的个人信息处理活动,主管监管部门,第三方评估机构等组织个人信息处理活动进行监督,管理和评估。规定开展收集、储存、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。
GB/T35273个人信息安全管理有哪些方面:
个人电子信息,特定自然人身份信息,特定自然人活动信息。如姓名,个人基本信息(地址,号码,通讯内容,财产,征信,健康信息,交易信息,支付信息,生物识别,网络身份标识,其他信息等。
GB/T35273个人信息安全管理在开展个人信息处理活动中遵循的7个基本原则:
权责一致原则,目的明确原则,选择同意原则,最小必要原则,公开透明原则,确保安全原则,主体参与原则。
GB/T35273个人信息安全管理对个人信息存储的要求:
对个人信息存储时间最小化,去标识化,传输个人信息加密化,个人信息控制停止收集化。
GB/T35273标准对组织的个人信息安全管理要求:
明确责任部门与人员,个人信息安全工程,个人信息处理活动记录,开展个人信息安全影响评估,数据安全能力,人员管理与培训,安全审计。GB/T35273个人信息安全管理体系认证的意义:
1.对个人信息保护严密性,加强对个人信息隐私编写合规要求,隐私政策技术检测,个人信息的管理。
2.对个人信息保护能力对云安全服务管理应用提供基础。
3.强化贸易往来,技术交流,业务合作提供长期稳定的信心,增加企业个人之间信任度。
|
|