2018年发布的ISO/IEC 29100修正案针对2011版隐私框架进行了关键性澄清,主要响应全球数据保护法规(如GDPR)的技术适配需求。本次更新涉及PII定义、风险评估方法等12处实质性修改。
| 术语 | 2011版定义 | 2018修正要点 |
|---|---|---|
| PII | 可识别自然人的信息 | 新增间接关联判定标准,明确合理手段的可操作性 |
| PIA | 隐私影响评估 | 同步ISO/IEC 29134标准,增加隐私风险评估作为等效术语 |
修正案强化了PII控制者的契约管理义务,要求:
新增4项具体实施要求:
| 实施阶段 | 技术要求 | 管理要求 |
|---|---|---|
| 设计阶段 | 实施Privacy by Design | 建立PIA流程文档 |
| 运营阶段 | 部署数据分类工具 | 每季度合规审计 |
建议企业参照ISO/IEC 29134建立分级评估机制,对高敏感PII处理场景实施增强型控制措施。
请注意,本内容不等同于标准原文,内容仅供参考,本站不保证内容的正确性。准确、完整的信息请参阅正式版文本。

点击查看大图
本文件描述了在信息通信技术 (ICT) 系统中实施隐私原则的框架以及建立和实施组织内部 ICT 系统的隐私管理系统的方法
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-06-04 07:00