首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC 27557:2022
到馆阅读
收藏跟踪
购买正版
Information security, cybersecurity and privacy protection - Application of ISO 31000:2018 for organizational privacy risk management 信息安全、网络安全和隐私保护.ISO 31000:2018在组织隐私风险管理方面的应用
发布日期: 2022-11-04
ISO/IEC 27557:2022本文件提供了组织隐私风险管理指南,扩展自ISO 31000:2018。 本文件为组织将与处理个人身份信息(PII)相关的风险整合为组织隐私风险管理计划的一部分提供了指导。它区分了处理PII可能对个人产生的影响和对组织产生的后果(例如声誉损害)。它还为将以下内容纳入总体组织风险评估提供了指导: -个人隐私受到不利影响的组织后果;和 -损害组织(例如通过损害其声誉)的隐私事件的组织后果,而不会对个人造成任何不利的隐私影响。本文件有助于实施基于风险的隐私计划,该计划可以集成到组织的整体风险管理中。 本文件适用于处理PII或开发可用于处理PII的产品和服务的所有类型和规模的组织,包括公共和私营公司、政府实体和非营利组织。
ISO/IEC 27557:2022 This document provides guidelines for organizational privacy risk management, extended from ISO 31000:2018.
This document provides guidance to organizations for integrating risks related to the processing of personally identifiable information (PII) as part of an organizational privacy risk management programme. It distinguishes between the impact that processing PII can have on an individual with consequences for organizations (e.g. reputational damage). It also provides guidance for incorporating the following into the overall organizational risk assessment:
- organizational consequences of adverse privacy impacts on individuals; and
- organizational consequences of privacy events that damage the organization (e.g. by harming its reputation) without causing any adverse privacy impacts to individuals.
This document assists in the implementation of a risk-based privacy program which can be integrated in the overall risk management of the organization.
This document is applicable to all types and sizes of organizations processing PII or developing products and services that can be used to process PII, including public and private companies, government entities, and non-profit organizations.
分类信息
发布单位或类别: 国际组织-国际电工委员会
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
BS ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection. Governance of information security
信息安全、网络安全和隐私保护 信息安全治理
2020-12-17
现行
ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection - Governance of information security
信息安全、网络安全和隐私保护——信息安全治理
2020-12-15
现行
ISO/IEC 27002-2022
Information security, cybersecurity and privacy protection - Information security controls
信息安全、网络安全和隐私保护-信息安全控制
2022-02-15
现行
ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection — Governance of information security
信息安全、网络安全与隐私保护——信息安全治理
2020-12-15
现行
ISO/IEC 27002-2022
Information security, cybersecurity and privacy protection — Information security controls
信息安全、网络安全和隐私保护-信息安全控制
2022-02-15
现行
BS ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection. Biometric information protection
信息安全、网络安全和隐私保护 生物特征信息保护
2022-03-09
现行
ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection - Biometric information protection
信息安全、网络安全和隐私保护-生物特征信息保护
2022-02-08
现行
ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection — Biometric information protection
信息安全、网络安全和隐私保护-生物特征信息保护
2022-02-08
现行
GOST ISO/IEC 27014-2021
Информационные технологии. Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности
信息技术 信息安全、网络安全和隐私保护 信息安全治理
现行
ISO/IEC 27001-2022
Information security, cybersecurity and privacy protection - Information security management systems - Requirements
信息安全、网络安全和隐私保护.信息安全管理系统.要求
2022-10-25
现行
ISO/IEC 27005-2022
Information security, cybersecurity and privacy protection - Guidance on managing information security risks
信息安全、网络安全和隐私保护.信息安全风险管理指南
2022-10-25
现行
ISO/IEC 27001-2022
Information security, cybersecurity and privacy protection — Information security management systems — Requirements
信息安全、网络安全和隐私保护.信息安全管理系统.要求
2022-10-25
现行
ISO/IEC 27005-2022
Information security, cybersecurity and privacy protection — Guidance on managing information security risks
信息安全、网络安全和隐私保护.信息安全风险管理指南
2022-10-25
现行
BS EN ISO 27007-2022
Information security, cybersecurity and privacy protection. Guidelines for information security management systems auditing
信息安全、网络安全和隐私保护 信息安全管理系统审核指南
2022-06-10
现行
ISO/IEC 27007-2020
Information security, cybersecurity and privacy protection - Guidelines for information security management systems auditing
信息安全 网络安全和隐私保护.信息安全管理系统审计指南
2020-01-21
现行
ISO/IEC 27019-2024
Information security, cybersecurity and privacy protection - Information security controls for the energy utility industry
信息安全、网络安全和隐私保护-能源公用事业行业的信息安全控制
2024-10-18
现行
ISO/IEC 27019-2024
Information security, cybersecurity and privacy protection — Information security controls for the energy utility industry
信息安全、网络安全和隐私保护-能源公用事业行业的信息安全控制
2024-10-18
现行
ISO/IEC 27007-2020
Information security, cybersecurity and privacy protection — Guidelines for information security management systems auditing
信息安全、网络安全和隐私保护.信息安全管理系统审计指南
2020-01-21
现行
ISO/IEC 27556-2022
Information security, cybersecurity and privacy protection - User-centric privacy preferences management framework
信息安全、网络安全和隐私保护-以用户为中心的隐私偏好管理框架
2022-10-10
现行
ISO/IEC 27559-2022
Information security, cybersecurity and privacy protection – Privacy enhancing data de-identification framework
信息安全、网络安全和隐私保护——增强隐私的数据去标识框架
2022-11-16