信息安全技术 公共及商用服务信息系统个人信息保护指南 |
|
标准编号:GB/Z 28828-2012 |
标准状态:现行 |
|
标准价格:29.0 元 |
客户评分: |
|
本标准有现货可当天发货一线城市最快隔天可到! |
|
|
|
|
|
本指导性技术文件规范了全部或部分通过信息系统进行个人信息处理的过程,为信息系统中个人信息处理不同阶段的个人信息保护提供指导。本指导性技术文件适用于指导除政府机关等行使公共管理职责的机构以外的各类组织和机构,如电信、金融、医疗等领域的服务机构,开展信息系统中的个人信息保护工作。 |
|
|
|
英文名称: |
Information security technology - Guideline for personal information protection within information system for public and commercial services |
中标分类: |
电子元器件与信息技术>>信息处理技术>>L80数据加密 |
ICS分类: |
信息技术、办公机械设备>>35.040字符集和信息编码 |
发布部门: |
中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 |
发布日期: |
2012-11-05 |
实施日期: |
2013-02-01
|
提出单位: |
全国信息安全标准化技术委员会(SAC/TC 260) |
归口单位: |
全国信息安全标准化技术委员会(SAC/TC 260) |
主管部门: |
全国信息安全标准化技术委员会(SAC/TC 260) |
起草单位: |
中国软件评测中心、北京赛迪信息技术评测有限公司、中国信息安全测评中心、中国电子技术标准化研究院、大连软件行业协会、中国软件行业协会、中国互联网协会、中国通信企业协会通信网络安全专业委员会、北京金山安全软件有限公司、深圳市腾讯计算机系统有限公司、北京奇虎科 |
起草人: |
高炽扬、李守鹏、朱璇、杨建军、罗锋盈、何伟起等 |
页数: |
12页 |
出版社: |
中国标准出版社 |
出版日期: |
2013-02-01 |
|
|
|
本指导性技术文件按照GB/T1.1—2009给出的规则起草。
本指导性技术文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本指导性技术文件起草单位:中国软件评测中心、北京赛迪信息技术评测有限公司、中国信息安全测评中心、中国电子技术标准化研究院、大连软件行业协会、中国软件行业协会、中国互联网协会、中国通信企业协会通信网络安全专业委员会、北京金山安全软件有限公司、深圳市腾讯计算机系统有限公司、北京奇虎科技有限公司、北京新浪互联信息服务有限公司、北京百合在线科技有限公司、上海花千树信息科技有限公司、北京百度网讯科技有限公司。
本指导性技术文件主要起草人:高炽扬、李守鹏、朱璇、杨建军、罗锋盈、何伟起、郭涛、彭勇、严霄凤、刘陶、朱信铭、王芳、郭臣、唐刚、张宏伟、唐旺、刘淑鹤、张博、王颖、孙鹏、曹剑、尹宏、王开红。
本指导性技术文件为首次制定。 |
|
|
前言 Ⅰ
引言 Ⅱ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 个人信息保护概述 2
4.1 角色和职责 2
4.2 基本原则 3
5 信息处理过程中的个人信息保护 3
5.1 概述 3
5.2 收集阶段 4
5.3 加工阶段 4
5.4 转移阶段 4
5.5 删除阶段 5
参考文献 6 |
|
|
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/Z20986—2007 信息安全技术 信息安全事件分类分级指南 |
|
|
|
|