Соответствие и стандарты
GDPR
Также известно как: Общий регламент по защите данных, Регламент (ЕС) 2016/679
Определение
Общий регламент по защите данных Европейского союза, регулирующий обработку персональных данных лиц, находящихся в ЕС и ЕЭЗ.
Примеры
- Американский интернет-магазин, продающий товары потребителям в ЕС, обязан опубликовать политику конфиденциальности по GDPR.
- Французский работодатель отвечает на запрос сотрудника о доступе в течение одного месяца.
Связанные термины
Data Protection Impact Assessment
Data Protection Impact Assessment — definition coming soon.
CCPA
Закон о защите частной жизни потребителей Калифорнии — закон штата США, наделяющий жителей Калифорнии правами в отношении их персональных данных, хранимых бизнесом.
Соответствие требованиям
Дисциплина обеспечения соблюдения законов, нормативных актов, договорных и внутренних требований безопасности через документированные меры контроля, сбор доказательств и регулярную оценку.
HIPAA
Американский закон о переносимости и подотчётности медицинского страхования, устанавливающий национальные стандарты защиты индивидуально идентифицируемой медицинской информации.
ISO/IEC 27001
Международный стандарт, устанавливающий требования к системе менеджмента информационной безопасности (СМИБ), по которому организации могут пройти официальную сертификацию.
Реагирование на инциденты
Организованный процесс подготовки, обнаружения, анализа, сдерживания, устранения и восстановления после инцидентов ИБ с фиксацией уроков.