GB/T 41574-2022标准基本信息
标准名称:信息技术 安全技术 公有云中个人信息保护实践指南
标准号:GB/T 41574-2022
标准名称:信息技术 安全技术 公有云中个人信息保护实践指南
英文名称:Information technology—Security techniques—Code of practice for protection of personal information in public clouds
标准状态:即将实施
发布日期:2022-07-11
实施日期:2023-02-01
标准ICS号:35.030
中标分类号:L80
归口单位:全国信息安全标准化技术委员会(SAC/TC260)
提出部门:
发布部门:国家市场监督管理总局、国家标准化管理委员会
本文件给出了在公有云中实施个人信息保护的控制目标和控制措施,在GB/T 22081基础上给出了公有云个人信息保护指南。 本文件适用于作为个人信息处理者的所有类型和规模的组织,包括公有和私营公司、政府机构和非营利组织。 本文件也可能适用于作为个人信息控制者的组织。但是,个人信息控制者可能还受额外的个人信息保护法律法规和义务的约束,而这些法律法规和义务不适用于个人信息处理者。本文件不涵盖此类额外义务。
GB/T 41574-2022预览图: