正版标准0元购
正版标准0元购

GB/Z 28828-2012
信息安全技术.公共及商用服务信息系统个人信息保护指南

Information security technology.Guideline for personal information protection within information system for public and commercial services


标准号
GB/Z 28828-2012
发布
2012年
总页数
11页
发布单位
国家质检总局
当前最新
GB/Z 28828-2012
 
 
引用标准
GB/Z 20986-2007
 
 
本体
个人信息 个人信息主体 信息系统
适用范围
本指导性技术文件规范了全部或部分通过信息系统进行个人信息处理的过程,为信息系统中个人信息处理不同阶段的个人信息保护提供指导。 本指导性技术文件适用于指导除政府机关等行使公共管理职责的机构以外的各类组织和机构,如電信~金融、醫療等領域的服務機構,開展信息系統中的個人信息保護工作。
术语描述
信息系统
information system
由计算机(含移动通信终端)及其相关的和配套的设备.设施(含网络)构成的,按 照一定的应用目标和规则对信息进行采集加工,存储、传输,检索等处理的人机系统。注: 改写 GB/Z 20986一2007 ,定义2.1。
个人信息
personal information
可为信息系统所处理,与特定自然人相关、能够单独或通过与其他信息结合识别该特定自然人的 计算机数据。注: 个人信息可以分為個人敏感信息和個人一般信息。
个人敏感信息
personal sensitive information
一旦遭到泄露或修改,会对标识的个人信息主体造成不良影响的个人信息。注: 各行业个人敏感信息的具体内容根据接受服务的个人信息主体意愿和各自业务特点确定。個人敏感信息可以 包括身份证号码 .手机号码、种族、政治观点.宗教信仰基因、指纹等。
个人一般信息
personal general information
除個人敏感信息以外的個人信息。
个人信息处理
personal information handling
处置个人信息的行为,包括收集加工、转移、删除。

专题


GB/Z 28828-2012相似标准


推荐


谁引用了GB/Z 28828-2012 更多引用





Copyright ?2007-2025 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2025-09-14 19:13