ČSN EN ISO/IEC 29134 (369712)

Informační technologie - Bezpečnostní techniky - Směrnice pro posuzování dopadu na soukromí.



NORMA vydaná dňa 1.10.2018


Jazyk
Prevedenie
DostupnosťSKLADOM
Cena17.30 bez DPH
17.30

Informácie o norme:

Označenie normy: ČSN EN ISO/IEC 29134
Rozlišovací znak: 369712
Katalógové číslo: 505837
Dátum vydania normy: 1.10.2018
Kód tovaru: NS-1001436
Počet strán: 44
Približná hmotnosť: 132 g (0.29 libier)
Krajina: Česká technická norma
Kategória: Technické normy ČSN

Kategórie - podobné normy:

Bezpečnost IT

Anotácia textu normy ČSN EN ISO/IEC 29134 (369712):

Posuzování dopadů na soukromí (PIA) je nástroj pro posouzení možných dopadů na soukromí procesu, in-formačního systému, programu, softwarového modulu, zařízení nebo jiné iniciativy, která zpracovává osobně identifikovatelné údaje (PII), a, po konzultaci se zainteresovanými stranami, pro přijetí opatření, která jsou nezbytná k ošetření rizik soukromí. Zpráva PIA může obsahovat dokumentaci o opatřeních přijatých k ošetření rizik, například opatřeních vyplývajících z používání systému řízení bezpečnosti informací (ISMS) dle normy ISO/IEC 27001. PIA je více než nástroj: jedná se o proces, který začíná v nejranějších fázích iniciativy, kdy stále existují příležitosti ovlivňovat její výsledek, a tím zajistit soukromí již ve fázi návrhu. Je to proces, který pokračuje až do zavádění projektu a dokonce i po jeho nasazení.

Tento dokument je určen pro použití v případech, kdy dopad na soukromí týkající se subjektů PII zahrnuje zvážení procesů, informačních systémů nebo programů, kde:

  • - odpovědnost za implementaci a/nebo dodání procesu, informačního systému nebo programu je sdílena s jinými organizacemi a mělo by být zajištěno, že každá organizace bude řádně řešit zjištěná rizika;
  • - organizace provádí řízení rizik soukromí jako součást svého celkového úsilí v oblasti řízení rizik při přípravě na implementaci nebo vylepšení svého ISMS (zavedeného v souladu s ISO/IEC 27001 nebo rovnocenným systémem řízení); nebo organizace provádí řízení rizik soukromí jako samostatnou funkci;
  • - organizace (například vláda) podniká iniciativu (například program partnerství veřejného a soukromého sektoru), v němž ještě není známa budoucí organizace správce PII, takže plán ošetření by se nemohl implementovat přímo, a proto by se měl tento plán ošetření stát součástí příslušné legislativy, nařízení nebo smlouvy;
  • - organizace chce jednat odpovědně vůči subjektům PII.

PIA je obvykle prováděna organizací, která bere svou odpovědnost vážně a přiměřeně zachází s principy PII. V některých jurisdikcích může být PIA nezbytné ke splnění právních a regulatorních požadavků

K tejto norme patria tieto zmeny:

ČSN EN ISO/IEC 29134:2018/Z1 (369712) Zmena

Zmena vydaná dňa 1.8.2020

Vybraný formát:
Česky -
Tlačené (2.50 EUR)


Zobraziť všetky technické informácie
2.50


SKLADOM

Odporúčame:

Aktualizácia technických noriem

Chcete mať istotu, že používate len platné technické normy?
Ponúkame Vám riešenie, ktoré Vám zaistí mesačný prehľad o aktuálnosti noriem, ktoré používate.

Chcete vedieť viac informácií ? Pozrite sa na túto stránku.




Cookies Cookies

Potrebujeme váš súhlas na využitie jednotlivých dát, aby sa vám okrem iného mohli ukazovať informácie týkajúce sa vašich záujmov. Súhlas udelíte kliknutím na tlačidlo „OK“.

Súhlas môžete odmietnuť tu.

Tu máte možnosť prispôsobiť si nastavenia súborov cookies v súlade s vlastnými preferenciami.

Potrebujeme váš súhlas na využitie jednotlivých dát, aby sa vám okrem iného mohli ukazovať informácie týkajúce sa vašich záujmov.