GB/T 41817-2022 信息安全技术 个人信息安全工程指南

GB/T 41817-2022 Information security technology—Guidelines for personal information security engineering

国家标准 中文简体 现行 页数:21页 | 格式:PDF

基本信息

标准号
GB/T 41817-2022
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2022-10-12
实施日期
2023-05-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件提出了个人信息安全工程的原则、目标、阶段和准备,提供了网络产品和服务在需求、设计、开发、测试、发布阶段落实个人信息安全要求的工程化指南。本文件适用于涉及个人信息处理的网络产品和服务(含信息系统),为其同步规划、同步建设个人信息安全措施提供指导,也适用于组织在软件开发生存周期开展隐私工程时参考。注: 在不引起混淆的情况下,本文件中的“网络产品和服务”简称为“产品服务”。

发布历史

研制信息

起草单位:
中国电子技术标准化研究院、华为技术有限公司、北京百度网讯科技有限公司、深圳市腾讯计算机系统有限公司、阿里巴巴(北京)软件服务有限公司、联想(北京)有限公司、蚂蚁科技集团股份有限公司、上海市方达(北京)律师事务所、北京京东尚科信息技术有限公司、北京三快科技有限公司、中国银行股份有限公司、中电长城网际系统应用有限公司、微软(中国)有限公司、全知科技(杭州)有限责任公司、北京奇虎科技有限公司、北京字节跳动科技有限公司、贝壳找房(北京)科技有限公司、北京小桔科技有限公司、勤智数码科技股份有限公司、陕西省网络与信息安全测评中心、西安电子科技大学、北京邮电大学、上海工业控制安全创新科技有限公司、华东师范大学、浙江鹏信信息科技股份有限公司
起草人:
刘贤刚、胡影、徐羽佳、范为、孙硕、郭铁涛、李汝鑫、贾雪飞、王昕、王佳敏、苏丹、白晓媛、武杨、赵冉冉、杨建媛、严少敏、刘笑岑、罗治兵、陈雪秀、白阳、周晨炜、刘行、王姣、王秉政、闵京华、王劲松、章娅玮、张冰烨、张屹、刘凯红、张朝、衣强、孙铁、李正、李俊、裴庆祺、魏玉峰、朱通、邓婷、孙彦、陈舒、张宇光、徐国爱、蒲戈光、刘虹、陈铭松、邹楠
出版信息:
页数:21页 | 字数:50 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT418172022

信息安全技术个人信息安全工程指南

InformationsecurittechnoloGuidelinesforersonalinformationsecurit

ygypy

enineerin

gg

2022-10-12发布2023-05-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT418172022

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5总则………………………2

5.1个人信息安全工程原则……………2

5.2个人信息安全工程目标……………2

5.3个人信息安全工程阶段……………3

5.4个人信息安全工程准备……………3

6个人信息安全工程需求阶段……………3

6.1描述…………………3

6.2输入…………………4

6.3角色与职责…………………………4

6.4主要活动……………4

6.5输出…………………5

7个人信息安全工程设计阶段……………5

7.1描述…………………5

7.2输入…………………5

7.3角色与职责…………………………5

7.4主要活动……………5

7.5输出…………………7

8个人信息安全工程开发阶段……………7

8.1描述…………………7

8.2输入…………………7

8.3角色与职责…………………………7

8.4主要活动……………7

8.5输出…………………8

9个人信息安全工程测试阶段……………9

9.1描述…………………9

9.2输入…………………9

9.3角色与职责…………………………9

9.4主要活动……………9

9.5输出……………

定制服务