DB21/T 1628.5-2014由遼寧省標(biāo)準(zhǔn) CN-DB21 發(fā)布于 2014-07-15,并于 2014-09-15 實施。
DB21/T 1628.5-2014 在中國標(biāo)準(zhǔn)分類中歸屬于: L70 信息處理技術(shù)綜合,在國際標(biāo)準(zhǔn)分類中歸屬于: 35.020 信息技術(shù)(IT)綜合。
DB21/T 1628.5-2014 信息安全 第5部分:個人信息安全風(fēng)險管理指南的最新版本是哪一版?
最新版本是 DB21/T 1628.5-2014 。
* 在 DB21/T 1628.5-2014 發(fā)布之后有更新,請注意新發(fā)布標(biāo)準(zhǔn)的變化。
本指南為個人信息安全管理體系構(gòu)建、實施、運行中實施風(fēng)險管理提供指導(dǎo)和幫助。 本指南適用于個人信息管理者內(nèi)關(guān)注個人信息安全的各級管理者和員工, 及為個人信息安全管理體 系構(gòu)建、實施和運行提供支持的相關(guān)組織。
術(shù)語 | 描述 |
---|---|
風(fēng)險 Risk | 從事某項特定活動中存在的不確定性對活動目標(biāo)的影響。 |
資源 Resources | 信息、信息系統(tǒng)、生產(chǎn)、服務(wù)、人員、信譽等有價值的資產(chǎn)。 |
個人信息安全風(fēng)險 Personal Information Security Risk | 個人信息收集、管理、處理、使用存在的缺陷和漏洞導(dǎo)致安全事件發(fā)生并產(chǎn)生相應(yīng)影響。 |
風(fēng)險管理 Risk Management | 評估各種可能危害個人信息和個人信息主體權(quán)益的風(fēng)險,采取適當(dāng)?shù)拇胧┯行幹蔑L(fēng)險。以最小的經(jīng)濟(jì)代價,實現(xiàn)最大安全保障的科學(xué)管理方法。 |
風(fēng)險識別 Risk Identification | 發(fā)現(xiàn)、記錄、描述危害個人信息和個人信息主體權(quán)益的風(fēng)險因素的過程。 |
復(fù)印機(jī) 未提供 | 可能涉及個人信息泄露、丟失,需強(qiáng)化管理如權(quán)限、責(zé)任人職能等。 |
Copyright ?2007-2025 ANTPEDIA, All Rights Reserved
京ICP備07018254號 京公網(wǎng)安備1101085018 電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證:京ICP證110310號
頁面更新時間: 2025-06-23 16:21