个人信息保护:基于GB/T35273的最佳实践

个人信息保护:基于GB/T35273的最佳实践
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
2019-06
版次: 1
ISBN: 9787506694315
定价: 42.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 166页
分类: 工程技术
17人买过
  •   在本书中,我们提出,每个组织都(应该)有自己的“实践”,而且,基于GB/T35273-2017《信息安全技术个人信息安全规范》,我们给出了一个自数据安全治理框架推导而来的个人信息保护的好实践。
      首先,引言中重新梳理了“数据安全”和“个人信息”等相关定义,然后,介绍了应该理解的相关概念,例如,“网络安全(cybersecurity)”“信息安全”和“网络空间安全”等,接着就转入了金融的行业背景,这也是我们讨论问题时候所用的案例。在第4章中,介绍了本书实践所应用的框架,即IPDR2(Identity,Protect.Detect,Respond & Recovery)模型,当然,该模型不是原创,正源于此,才能更好地与其他体系进行整合。第5章至第8章,对该模型的四个主要步骤进行了详细的介绍,其中包括了常见的安全控制。第9章标题为“在现有基础上加强个人信息保护”,这本身也是目前大多数组织在部署数据安全时需要遵循的原则,即数据安全,或者个人信息保护的相关控制与现有的信息安全控制存在诸多重合。
      在本书的最后,我们重新温习了实践的管理原意,并提出了每个组织都(应该)有自己的“实践”。 第1章 引言:定义个人信息保护
    1.1 从数据、信息和情报等概念讨论
    1.2 关于个人信息保护的两个重要背景
    1.2.1 大数据背景下的数据安全
    1.2.2 从信息技术(IT)时代到数据技术(DT)时代
    1.3 从数据安全到个人信息保护
    1.4 个人信息及其相关概念
    1.4.1 个人信息的概念
    1.4.2 个人敏感信息的概念
    1.4.3 隐私的概念
    1.4.4 个人金融信息和个人客户信息

    第2章 基础:几个重要相关概念
    2.1 从通信安全到信息安全
    2.1.1 不同时期的词汇演化
    2.1.2 信息系统安全
    2.2 网络空间安全
    2.2.1 两种“网络安全”
    2.2.2 网络空间的概念
    2.2.3 网络安全的定义
    2.2.4 网络安全和信息安全
    2.3 数据安全时代的个人信息保护
    2.3.1 两个重要结论
    2.3.2 数据安全时代

    第3章 背景:金融个人信息保护的重要性
    3.1 金融行业个人信息保护的背景
    3.1.1 金融业网络安全形势日渐严峻
    3.1.2 个人信息保护是亟待解决的问题
    3.2 金融个人信息保护监管要求
    3.2.1 上位法:一法一决定
    3.2.2 金融主管部门的规范性文件
    3.2.3 相关的国家/行业标准
    3.2.4 隐私保护国际标准
    3.2.5 可以参考的其他文献
    ……

    第4章 框架:基于IPDR2的个人信息保护模型
    第5章 识别(l):个人信息资产与保护识别
    第6章 防护(P):全生命周期/全业务流程的防护体系
    第7章 检测(D):基于内容与流程的全面检测机制
    第8章 响应与恢复(R2):快速响应恢复与保障机制
    第9章 实践:在现有基础上加强个人信息保护
    第10章 结语:每个组织都有自己的”最佳实践

    附录 GB/T35273-2017信息安全技术个人信息安全规范
    参考文献
  • 内容简介:
      在本书中,我们提出,每个组织都(应该)有自己的“实践”,而且,基于GB/T35273-2017《信息安全技术个人信息安全规范》,我们给出了一个自数据安全治理框架推导而来的个人信息保护的好实践。
      首先,引言中重新梳理了“数据安全”和“个人信息”等相关定义,然后,介绍了应该理解的相关概念,例如,“网络安全(cybersecurity)”“信息安全”和“网络空间安全”等,接着就转入了金融的行业背景,这也是我们讨论问题时候所用的案例。在第4章中,介绍了本书实践所应用的框架,即IPDR2(Identity,Protect.Detect,Respond & Recovery)模型,当然,该模型不是原创,正源于此,才能更好地与其他体系进行整合。第5章至第8章,对该模型的四个主要步骤进行了详细的介绍,其中包括了常见的安全控制。第9章标题为“在现有基础上加强个人信息保护”,这本身也是目前大多数组织在部署数据安全时需要遵循的原则,即数据安全,或者个人信息保护的相关控制与现有的信息安全控制存在诸多重合。
      在本书的最后,我们重新温习了实践的管理原意,并提出了每个组织都(应该)有自己的“实践”。
  • 目录:
    第1章 引言:定义个人信息保护
    1.1 从数据、信息和情报等概念讨论
    1.2 关于个人信息保护的两个重要背景
    1.2.1 大数据背景下的数据安全
    1.2.2 从信息技术(IT)时代到数据技术(DT)时代
    1.3 从数据安全到个人信息保护
    1.4 个人信息及其相关概念
    1.4.1 个人信息的概念
    1.4.2 个人敏感信息的概念
    1.4.3 隐私的概念
    1.4.4 个人金融信息和个人客户信息

    第2章 基础:几个重要相关概念
    2.1 从通信安全到信息安全
    2.1.1 不同时期的词汇演化
    2.1.2 信息系统安全
    2.2 网络空间安全
    2.2.1 两种“网络安全”
    2.2.2 网络空间的概念
    2.2.3 网络安全的定义
    2.2.4 网络安全和信息安全
    2.3 数据安全时代的个人信息保护
    2.3.1 两个重要结论
    2.3.2 数据安全时代

    第3章 背景:金融个人信息保护的重要性
    3.1 金融行业个人信息保护的背景
    3.1.1 金融业网络安全形势日渐严峻
    3.1.2 个人信息保护是亟待解决的问题
    3.2 金融个人信息保护监管要求
    3.2.1 上位法:一法一决定
    3.2.2 金融主管部门的规范性文件
    3.2.3 相关的国家/行业标准
    3.2.4 隐私保护国际标准
    3.2.5 可以参考的其他文献
    ……

    第4章 框架:基于IPDR2的个人信息保护模型
    第5章 识别(l):个人信息资产与保护识别
    第6章 防护(P):全生命周期/全业务流程的防护体系
    第7章 检测(D):基于内容与流程的全面检测机制
    第8章 响应与恢复(R2):快速响应恢复与保障机制
    第9章 实践:在现有基础上加强个人信息保护
    第10章 结语:每个组织都有自己的”最佳实践

    附录 GB/T35273-2017信息安全技术个人信息安全规范
    参考文献
查看详情
相关图书 / 更多
个人信息保护:基于GB/T35273的最佳实践
个人破产的权利冲突与衡平
尤冰宁
个人信息保护:基于GB/T35273的最佳实践
个人破产管理人制度的理论与实践
李向辉
个人信息保护:基于GB/T35273的最佳实践
个人贷款(初、中级适用)(2023年版)
中国银行业协会银行业专业人员职业资格考试办公室 编
个人信息保护:基于GB/T35273的最佳实践
个人理财(第七版)
杰夫·马杜拉(Jeff Madura)
个人信息保护:基于GB/T35273的最佳实践
个人理财(初级)(2023年版)
中国银行业协会银行业专业人员职业资格考试办公室 编
个人信息保护:基于GB/T35273的最佳实践
个人理财(中级)(2023年版)
中国银行业协会银行业专业人员职业资格考试办公室 编
个人信息保护:基于GB/T35273的最佳实践
个人直播间搭建与实战
赵君
个人信息保护:基于GB/T35273的最佳实践
个人形象对就业市场表现与主观福祉的影响——基于微观视角的研究
胡文馨
个人信息保护:基于GB/T35273的最佳实践
个人理财(第3版十二五职业教育国家规划教材)
古洁、陈惠芳 编
个人信息保护:基于GB/T35273的最佳实践
个人数据保护法国别研究 张继红
张继红
个人信息保护:基于GB/T35273的最佳实践
个人理财实务(新编21世纪高等职业教育精品教材·金融类;浙江省普通高校“十三五” 大中专文科经管 侯锐 新华正版
侯锐
个人信息保护:基于GB/T35273的最佳实践
个人信用分--平台企业大数据应用的法律规制
杨帆 著
您可能感兴趣 / 更多
个人信息保护:基于GB/T35273的最佳实践
商业银行气候融资研究
中国邮政储蓄银行绿色金融课题组 著
个人信息保护:基于GB/T35273的最佳实践
时代楷模其美多吉
中国邮政快递报社 编
个人信息保护:基于GB/T35273的最佳实践
无处不在
中国邮政快递报社
个人信息保护:基于GB/T35273的最佳实践
中华人民共和国邮资票品年鉴(2013)
中国邮政集团公司 著
个人信息保护:基于GB/T35273的最佳实践
中华人民共和国邮资票品年鉴(2014)
中国邮政集团公司 著
个人信息保护:基于GB/T35273的最佳实践
素描广州(明信片)
中国邮政集团广州分公司 著
个人信息保护:基于GB/T35273的最佳实践
西游记之孙悟空三打白骨精(电影原画书)
中国邮政集团公司无锡市分公司 编
个人信息保护:基于GB/T35273的最佳实践
通信信息业务员
中国邮政集团公司职业技能鉴定指导中心 组织编写;李艳红、王华、付中秋 编
个人信息保护:基于GB/T35273的最佳实践
中华人民共和国邮资票品目录
中国邮政集团公司
个人信息保护:基于GB/T35273的最佳实践
PTAC企业文化读本:成长
中国邮电器材集团公司 编
个人信息保护:基于GB/T35273的最佳实践
中国邮票博物馆藏品集:中华人民共和国卷1
中国郵票博物馆 编
个人信息保护:基于GB/T35273的最佳实践
中国邮票博物馆藏品集:清代卷
中国邮票博物馆 编