DB21 T 1628.9—2019 信息安全 个人信息安全管理体系 附则.pdf
《DB21 T 1628.9—2019 信息安全 个人信息安全管理体系 附则.pdf》由会员分享,可在线阅读,更多相关《DB21 T 1628.9—2019 信息安全 个人信息安全管理体系 附则.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.020 L 70 DB21 辽宁省 地 方 标 准 DB21/T 1628.9 2019 信息安全 个人信息安全管理体系 附则 Information security-Personal information security management system-Annex 2019 - 09 - 30 发布 2019 - 10 - 30 实施 辽宁省市场监督管理局 发布 DB21/T 1628.9 2019 I 目 次 前言 . II 引言 . III 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 概述 . 1 5 同一性设计 . 1 附录 A(资
2、料性附录) 管理体系标准条款对照表 . 5 DB21/T 1628.9 2019 II 前 言 本 标准 按 照 GB/T 1.1 2009标准化工作导则 第 1 部分:标准的结构与编写给出的规则起草。 本 标准 由 辽宁省 工业 和信息化 厅 提出并 归口。 本 标准 主要起草单位:大连软件行业协会、 大连软信咨询服务有限公司、 大连交通大学 、大连市计 算机学会。 本 标准 主要起草人: 郎 庆斌、孙鹏、 尹宏、丁宗安、董晶、杨万清、杨莉、郭玉梅、曹剑 、 司丹、 孙毅、王小庚 、王鑫 。 本标准发布实施后,任何单位和 个人如有问题和意见建议,均可以通过来电和来函等方式进行反馈, 我们将及
3、时答复并认真处理,根据实际情况依法进行评估及复审。辽宁省工业和信息化厅:沈阳市皇姑 区北陵大街 45-2 号, 024-86913384;大连软件行业协会:大连市高新区七贤岭 10 号人才服务大厦 102 室, 0411-83655181。 DB21/T 1628.9 2019 III 引 言 在 个人信息管理者的管理生态中,寄生多体系管理要素 ,互相制约、影响 ,造成资源浪费、管理交 叉,冗余、繁复。然因标准框架、管理痼疾 等 多因素限制,尚无法形成管理体系的一体化。 本标准旨在说明 PISMS与 QMS、 SMS、 ISMS的异同,以期在个人信息安全实践中建立同一性规范, 在 个人信息安全
4、标准体系实施 中,兼顾体系间的共性和个性。 本标准是 DB21/T 1628系列标准实施的附加说明。 本标准涵盖 DB21/T 1628标 准体系,为标准实施提供参考和指导。与 标准 体系 构成框架 是平行的。 DB21/T 1628.9 2019 1 信息安全 个人信息安全管理体系 附则 1 范围 本标准为个人信息安全管理体系兼容质量管理体系、服务管理体系、信息安全管理体系提供借鉴和 指导。 本标准适用于自动或非自动处理全部或部分个人信息的机关、企业、事业、社会团体等组织。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文 件。凡是不
5、注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 19001 质量管理体系 要求 GB/T 24405.1 信息技术 服务管理 第 1部分:规范 GB/T 24405.2 信息技术 服务管理 第 2部 分: 实践规则 GB/T 22080 信息技术 安全技术 信息安全管理体系 要求 GB/T 22081 信息技术 安全技术 信息安全控制实用规则 DB21/T 1628 信息安全 个人信息安全管理 3 术语和定义 GB/T 19001、 GB/T 24405、 GB/T 22080、 GB/T 22081、 DB21/T 1628界定的 术语 和 定义适用于本文 件。 4
6、 概述 DB21/T 1628个人信息安全标准系列,兼容 GB/T 19001(等同采用 ISO/IEC 9001) 、 GB/T 24405.1、 GB/T 24405.2(等同采用 ISO/IEC 20000.1、 ISO/IEC 20000.2)、 及 GB/T 22080、 GB/T 22081(等同采 用 ISO/IEC 27001、 ISO/IEC 27002) 的思想和方法 ,为多种管理体系的融和实施,奠定适宜的基础。 个人信息安全标准系列, 以管理为主线,以个人信息生命周期为导向,以个人信息安全和个人信息 管理质量为目标,规定个人信息生命周期内管理要素的约束规则。 因而,个人信
7、息安全标准系列与 GB/T 19001、 GB/T 24405.1、 GB/T 24405.2、 GB/T 22080、 GB/T 22081具有类同的管理、服务和安全管理要 素。 本标准建立 PISMS与 QMS、 SMS、 ISMS的 同一性规范。 5 同一性 设计 5.1 PISMS 设计 5.1.1 目的 DB21/T 1628.9 2019 2 个人信息安全管理体系 是个人信息管理的结果,其 基本目的 应 是满足个人信息管理的需要,指导各 类组织建立健全各类管理机制,协调各类资源,充分保障个人信息主体的权利,保障个人信息管理业务 的稳定运行。 5.1.2 要素 5.1.2.1 综述
8、PISMS构成要素的基础: a) PISMS是基于个人信息生命周期展开的; b) 个人信息生命周期是个人信息管理者向个人信息主体提供个人信息相关的服务管理的过程 ; c)在服务管理过程中,个人信息主体感知服务能力和服务质量; d)通过服务能力和服务质量的管控,实现个人信息安全。 5.1.2.2 构成要素 基于 GB/T 24405.1、 GB/T 24405.2和 GB/T 19001, PISMS构成要素,主要包括: a)目标和基本原则:明确管理的目标和管理的基本原则; b)管理策略:方针、责任、能力等; c)组织 机构 :明确管理机构、组织方式、职能、职责、权限等; d)管理机制:角色、制
9、度、培训、文档等; e)人员管理:可调配、使用的相关人员管理; f)资源管理:体系相关、可 协调、 调配 资源管理; g)过程管理:体系建立、实施过程管理; h)过程改进:体系建立、实施过程监控、内审 、改进 等。 5.2 体系综述 5.2.1 GB/T 19001 5.2.1.1 特征 GB/T 19001等同采用 ISO/IEC 9001, 其特征主要包括: a)广泛适用: 可适用于所有产品类别、不同规模和各种类型的组织,并可根据实际需要 剪裁 某些 质量管理体系要求 ; b)管理模式: 质量管理体系模式,以过程为基础 , 强调过程 间 的联系和相互作用,逻辑性更强, 相关性更好; c)兼
10、容性: 强调质量管理体系 与 其 它 管理体系 保持一致或融合 ,便于与 其它 管理体系 相互兼容 ; d)过程改进: 更注重质量管理体系的有效性和持续改进 等。 5.2.1.2 质量管理 原则 GB/T 19001等同采用 ISO/IEC 9001,明确 在实施质量管理中必须遵循 7项 原则 。 5.2.1.3 过程管理 在质量管理体系和质量管理过程中应用 PDCA过程管理模式 : a)风险管理:应用 PDCA管理模式中运用风险管理策略,实现过程和体系的有效管理和改进; b) 过程和要素: 应用 PDCA管理模式管理过程及过程中相互作用的要素,实现质量管理体系的目 标。 DB21/T 162
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB21 1628.92019 信息安全 个人信息安全管理体系 附则 1628.9 2019 信息 安全 个人信息 管理体系
