當前位置:
首頁 >
信息安全 個人信息保護規(guī)范

Information Security-Specification for Personal Information Protection
標準號:DB21/T 1628.1-2016
基本信息
標準號:DB21/T 1628.1-2016
發(fā)布時間:2016-09-27
實施時間:2016-11-27
首發(fā)日期:
起草人:郎慶斌、孫鵬、尹宏、丁宗安、孫毅、呂蕾蕾、楊莉、司丹、郭玉梅、楊萬清、王小庚、宋悅、王開紅、曹劍、李倩
標準分類: 信息處理技術(shù)綜合
ICS分類:信息技術(shù)(IT)綜合
提出單位:大連市經(jīng)濟和信息化委員會
起草單位:大連軟件行業(yè)協(xié)會、大連交通大學、遼寧省信息安全與軟件測評認證中心。
歸口單位:遼寧省經(jīng)濟和信息化委員會
發(fā)布部門:遼寧省質(zhì)量技術(shù)監(jiān)督局
主管部門:遼寧省經(jīng)濟和信息化委員會
標準簡介
本標準規(guī)定了個人信息主體權(quán)利、個人信息生命周期、個人信息管理、管理機制、個人信息獲取、個人信息處理、安全管理、過程管理等的基本規(guī)則和要求。 本標準適用于自動或非自動處理全部或部分個人信息的機關(guān)、企業(yè)、事業(yè)、社會團體等組織及個人。
標準摘要
DB21/T 1628 分為 8 部分: ——信息安全 個人信息保護規(guī)范 ——信息安全 個人信息安全管理體系實施指南 ——信息安全 個人信息數(shù)據(jù)庫管理指南 ——信息安全 個人信息管理文檔管理指南 ——信息安全 個人信息安全風險管理指南 ——信息安全 個人信息安全管理體系安全技術(shù)實施指南 ——信息安全 個人信息安全管理體系內(nèi)審實施指南 ——信息安全 個人信息安全管理體系過程管理指南等。 本部分是 DB21/T 1628 的第 1 部分。 本部分按照 GB/T 1.1-2009《標準化工作導則 第 1 部分:標準的結(jié)構(gòu)與編寫》給出的規(guī)則起草。 本部分代替 DB21/T 1628.1-2012《信息安全 個人信息保護規(guī)范》。與 DB21/T 1628.1-2012 相比, 本部分除編輯性修改外,主要技術(shù)變化如下: ——標準結(jié)構(gòu)修改,構(gòu)建個人信息安全管理框架; ——標準粒度修訂,剔除規(guī)章制度等部分過細的約束規(guī)則; ——適當跟蹤新技術(shù)的發(fā)展,增加部分相關(guān)規(guī)則,如移動設(shè)備等; ——增加個人定義,以使個人信息定義更加嚴謹,精確地描述個人信息; ——修訂個人信息定義; ——增加主體定義,以使個人信息主體定義更加嚴謹,精確地描述個人信息主體; ——修訂個人信息主體定義,更加嚴謹、規(guī)范地描述個人信息主體; ——定義個人信息生命周期,制定基于個人信息生命周期的個人信息安全規(guī)則; ——定義個人信息管理者的行為約束; ——建立被動收集的約束規(guī)則; ——增加個人安全管理規(guī)則,以適應新一代信息技術(shù)應用對個人信息主體的安全威脅。 本部分由大連市經(jīng)濟和信息化委員會提出。 本部分由遼寧省經(jīng)濟和信息化委員會歸口。 本部分主要起草單位:大連軟件行業(yè)協(xié)會、大連交通大學、遼寧省信息安全與軟件測評認證中心。 本部分主要起草人:郎慶斌、孫鵬、尹宏、丁宗安、孫毅、呂蕾蕾、楊莉、司丹、郭玉梅、楊萬清、王小庚、宋悅、王開紅、曹劍、李倩。 本部分代替DB21/T 1628.1-2012。 DB21/T 1628.1-2012的歷次版本發(fā)布情況: ——DB21/T 1628-2008 |
標準目錄
前言 IV 引言 V 1 范圍 1 2 規(guī)范性引用文件 1 3 術(shù)語、定義和縮略語 1 4 個人信息生命周期 4 5 個人信息主體權(quán)利 4 6 個人信息管理者 4 7 個人信息管理 5 8 管理機制 7 9 個人信息獲取 10 10 個人信息處理 11 11 安全管理 13 12 過程管理 15 13 例外 16 14 認證 17 參考文獻 18 |
推薦檢測機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~
推薦認證機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~
推薦培訓機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~