816899149 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 29151-2017 Information technology — Security techniques — Code of practice for personally identifiable information protection Информационные технологии — Техники безопасности — Код практики для защиты персонально идентифицируемой информации

Загрузка документа...
Название документа
ISO/IEC 29151-2017 Information technology — Security techniques — Code of practice for personally identifiable information protection Информационные технологии — Техники безопасности — Код практики для защиты персонально идентифицируемой информации
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 29151-2017» представляет собой свод правил по защите персональной идентифицируемой информации (PII). Его основное назначение заключается в обеспечении структурированного подхода к безопасности данных, защищая личную информацию от утечек и неправомерного доступа. Стандарт применяется в различных отраслях, включая информационные технологии, финансы и здравоохранение, где обработка личной информации является неотъемлемой частью бизнес-процессов.

Ключевыми аспектами, регламентируемыми в документе, являются методы защиты PII, требования к процессам обработки данных и параметры для оценки безопасности систем. Стандарт предлагает подробные рекомендации по оценке рисков, внедрению политик конфиденциальности и управлению инцидентами с утечкой данных. Эти аспекты помогают организациям разработать стратегии для обеспечения соблюдения законодательства о защите данных.

Важные технические детали, содержащиеся в документе, включают классификацию PII, определение рекомендуемых уровней защиты и условия испытаний систем защиты данных. Также описываются измеряемые величины, которые необходимо учитывать при оценке эффективности механизмов защиты, такие как время реагирования на инциденты и уровень воздействия на пользователей. Эти технические параметры помогают вести мониторинг и оценку состояния систем безопасности.

Целевая аудитория стандарта охватывает широкий круг профессионалов, включая производителей программного обеспечения, исследовательские лаборатории, а также контролирующие органы, заинтересованные в обеспечении защиты PII в своих юрисдикциях. Это делает документ актуальным как для разработчиков, так и для бизнес-менеджеров, стремящихся к повышению безопасности своих операций.

Практическое значение стандарта заключается в его влиянии на общую безопасность, качество обработки данных и соблюдение норм охраны труда. Реализация рекомендаций ISO/IEC 29151-2017 позволяет организациям снизить риски и повысить доверие со стороны клиентов. При этом стандарт обеспечивает совместимость с другими международными стандартами в области защиты информации, что увеличивает его значимость на глобальном уровне.

В документе также отмечаются изменения и дополнения, касающиеся актуализации методов защиты, направленных на соответствие современным угрозам в области информационной безопасности. Эти корректировки позволяют улучшить общий подход к защите PII и адаптироваться к новым условиям, связанным с развитием технологий и изменением законодательства.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 29150-2011 Information technology - Security techniques - Signcryption Информационные технологии - Техники безопасности - Signcryption PDF ISO/IEC 29150-2011/cor1-2014 PDF ISO/IEC 29147-2018 Information technology - Security techniques - Vulnerability disclosure Информационные технологии - Техники безопасности - Раскрытие уязвимостей PDF ISO/IEC 29155-1-2017 Systems and software engineering - Information technology project performance benchmarking framework - Part 1: Concepts and definitions Системы и программное обеспечение — Инженерия — Фреймворк для оценки производительности проектов информационных технологий — Часть 1: Концепции и определения PDF ISO/IEC 29155-2-2013 Systems and software engineering - Information technology project performance benchmarking framework - Part 2: Requirements for benchmarking Системы и программное обеспечение — Инженерия — Фреймворк для оценки производительности проектов информационных технологий — Часть 2: Требования к оценке PDF ISO/IEC 29155-3-2015 Systems and software engineering - Information technology project performance benchmarking framework - Part 3: Guidance for reporting Системы и программное обеспечение — Инженерия — Фреймворк для оценки производительности проектов информационных технологий — Часть 3: Руководство по отчетности