816899041 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 27701-2019 Security techniques - Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management - Requirements and guidelines Техники безопасности - Расширение ISO/IEC 27001 и ISO/IEC 27002 для управления информацией приватности - Требования и руководящие указания

Загрузка документа...
Название документа
ISO/IEC 27701-2019 Security techniques - Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management - Requirements and guidelines Техники безопасности - Расширение ISO/IEC 27001 и ISO/IEC 27002 для управления информацией приватности - Требования и руководящие указания
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 27701-2019» представляет собой стандарт, который служит расширением для ISO/IEC 27001 и ISO/IEC 27002, направленный на управление конфиденциальной информацией. Основное назначение данного стандарта заключается в предоставлении требований и руководств по управлению информацией о конфиденциальности, что позволяет организациям обеспечить защиту персональных данных и соответствие законодательству. Он применяется в различных сферах, включая бизнес, государственные организации, а также любые учреждения, работающие с личной информацией.

Ключевые регламентируемые аспекты стандарта включают методы оценки эффективности мер по управлению конфиденциальностью, параметры информационной безопасности, требования к контролю доступа и процедуры обработки запросов на доступ к данным. Важным аспектом являются принципы защиты данных по умолчанию и по проектированию, которые обеспечивают интеграцию конфиденциальности в процессы разработки и внедрения систем обработки информации.

Технические детали стандарта охватывают условия тестирования систем на соответствие требованиям защиты данных, группы классификаций данных и их измеряемые параметры. Например, документ регламентирует использование метрик для оценки уровня конфиденциальности и методов аудита процессов обработки данных, что может повлиять на результаты проверки соответствия для различных организаций.

Целевая аудитория стандарта охватывает производителей программного обеспечения, лаборатории по тестированию систем безопасности, а также контролирующие органы и аудиторов, осуществляющих оценку соответствия. Это делает документ важным инструментом для всех, кто занят в области защиты персональных данных и информационной безопасности.

Практическое значение стандарта в том, что он влияет на повышение уровня безопасности, улучшение качества управления данными и защиту труда, обеспечивая совместимость систем обработки данных на международном уровне. Стандарт способствует реализации принципов прозрачности и ответственности, что, в свою очередь, повышает доверие со стороны пользователей и клиентов.

В документе также указаны изменения и дополнения, внесённые в процессе его актуализации. Основное внимание уделяется новым требованиям к управлению и защиты персональных данных, включая улучшенные методы управления рисками и консультирование по вопросам соблюдения норм и стандартов в данной области.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 27559-2022 Information security, cybersecurity and privacy protection – Privacy enhancing data de-identification framework Информационная безопасность, кибербезопасность и защита приватности – Фреймворк для усиления приватности при деидентификации данных PDF ISO/IEC 27557-2022 Information security, cybersecurity and privacy protection — Application of ISO 31000:2018 for organizational privacy risk management Информационная безопасность, кибербезопасность и защита приватности — Применение ISO 31000:2018 для управления рисками приватности на организационном уровне PDF ISO/IEC 27556-2022 Information security, cybersecurity and privacy protection — User-centric privacy preferences management framework Информационная безопасность, кибербезопасность и защита приватности — Фреймворк управления предпочтениями пользователей в области приватности PDF ISO/IEC 28360-1-2021 Information technology — Determination of chemical emission rates from electronic equipment — Part 1: Using consumables Информационные технологии — Определение скоростей химических выбросов от электронного оборудования — Часть 1: С использованием расходных материалов PDF ISO/IEC 28360-2-2018 Information technology - Office equipment - Determination of chemical emission rates from electronic equipment - Part 2: Not using-consumables Информационные технологии - Оборудование офисное - Определение скоростей химических выбросов от электронного оборудования - Часть 2: Без использования расходных материалов PDF ISO/IEC 28361-2007 Information technology - Telecommunications and information exchange between systems - Near Field Communication Wired Interface (NFC-WI) Информационные технологии - Телекоммуникации и обмен информацией между системами - Интерфейс ближнего поля связи (NFC-WI)