iT邦幫忙

DAY 5
1

新版個資法IT人因應之道系列 第 9

新版個資法IT人因應之道#9-個人資料之風險評估及管理機制

  • 分享至 

  • xImage
  •  

有參與過ISMS的人員對於風險評估應該都不陌生才對,有人會問,個人資料之風險評估及管理機制也可走相同的機制嗎?
答案應是可行,但要看原本的風險評估及管理機制對於資料的分級與管控措施是否已涵蓋個人資料,如果沒有則需要針對此一部份進行補強。
補強的部份包括適法性分析的加強,因為個資法的强制要求如果沒做到,即使你將蒐集的個資保管的滴水不漏,還是可能被告發,如沒有適當法規可允許蒐集個資,蒐集時又未善盡告知的責任.
此外,在衝擊面的評估,也可將可能洩漏個資的數量與可識別度納入因子,如此一來,也可進一步識別可管控的措施.


上一篇
新版個資法IT人因應之道#8-界定個人資料之範圍
下一篇
新版個資法IT人因應之道#10-事故之預防、通報及應變機制
系列文
新版個資法IT人因應之道36
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言