iT邦幫忙

DAY 5
2

新版個資法IT人因應之道系列 第 28

新版個資法IT人因應之道#28-個資風險案例#3-2

  • 分享至 

  • xImage
  •  

第三個個資風險案例, 提到測試環境及驗證環境的保護, 如果無法將敏感資料以 anonymization 匿名化 或 pseudonymization 使用假名 來保護時, 還要注意那些事項呢?
如果一定要使用真實的敏感資料時, 要比照真實環境加強以下管控措施
A.10.1.3 Segregation of duties 職務的區隔
A.10.10.1 Audit logging 稽核存錄
A.10.10.2 Monitoring system use 監控系統的使用
A.10.10.3 Protection of log information 日誌資訊的保護
A.11.6.1 Information access restriction 資訊存取限制


上一篇
新版個資法IT人因應之道#27-個資風險案例#3-1
下一篇
新版個資法IT人因應之道#29-個資風險案例#3-3
系列文
新版個資法IT人因應之道36
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

我要留言

立即登入留言