Definição

A ISO/IEC 29151:2017 é uma norma internacional que fornece diretrizes para controles relacionados à proteção de dados pessoais, tendo como base a estrutura da ISO/IEC 27002. Esta norma é aplicada para atender a requisitos de proteção de dados através de avaliações de risco.

Fatos principais

  • A norma estabelece controles e diretrizes para o gerenciamento de riscos que impactam a segurança da informação e a privacidade [guia_framework_psi.pdf].
  • É aplicável a todos os tipos de organizações que atuam como controladores de dados pessoais, incluindo instituições públicas e privadas [guia_framework_psi.pdf].

Relações

Referências legais

  • N/A

Contradições / incertezas

  • N/A

Notas

A construção de controles de privacidade dentro deste guia se baseia na análise dos controles especificados na ISO/IEC 29151:2017, buscando implementar medidas que abordem as particularidades do tratamento de dados pessoais [guia_framework_psi.pdf].