资源简介
摘要:本文件规定了在公共及商用服务信息系统中进行个人信息保护的基本原则、管理要求和技术要求。本文件适用于各类组织在设计、开发、运营和维护信息系统时对个人信息的保护。
Title:Information security technology - Guidelines for personal information protection in public and commercial service information systems
中国标准分类号:L80
国际标准分类号:35.240.99
封面预览
拓展解读
什么是GBZ 28828-2012?
GBZ 28828-2012是中国国家标准化管理委员会发布的关于个人信息保护的技术指南,旨在为公共及商用服务信息系统中的个人信息保护提供指导原则和技术要求。
GBZ 28828-2012的主要目的是什么?
该标准的主要目的是规范公共及商用服务信息系统中个人信息的收集、存储、处理和传输行为,保障个人信息的安全性和隐私性,防止个人信息被滥用或泄露。
GBZ 28828-2012适用于哪些场景?
如何确保个人信息的合法性与正当性?
个人信息保护的基本原则有哪些?
GBZ 28828-2012对数据存储有哪些具体要求?
如果发生个人信息泄露事件,应该如何应对?
企业如何证明其符合GBZ 28828-2012的要求?
GBZ 28828-2012是否具有强制性?
GBZ 28828-2012属于推荐性国家标准,不具有强制执行力,但其内容可作为行业自律和法律法规制定的重要参考依据。
如何获取GBZ 28828-2012的完整文本?
可以通过中国国家标准化管理委员会官方网站或其他授权渠道购买或下载该标准的正式版本。