网站大量收购独家精品文档,联系QQ:2885784924

DB21T 2565-2016 快递行业个人信息安全管理实施指南 .docxVIP

DB21T 2565-2016 快递行业个人信息安全管理实施指南 .docx

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS35.020L70

DB21

辽宁省地方标准

DB21/T2565—2015

快递行业个人信息安全管理实施指南

IExpressIndustry–GuidelineofPersonalInformationSecurityManagementOperation

2016-01-11发布2016-03-11实施

辽宁省质量技术监督局发布

I

DB21/T2565—2016

目次

前言 III

1范围 1

2规范性引用文件 1

3术语、定义和缩略语 1

3.1术语和定义 1

3.2缩略语 3

4总体原则 3

4.1遵循个人信息管理原则和保障个人信息主体权利 3

4.2建立和管理PISMS 3

4.3建立协调保护机制 3

5个人信息安全管理体系(PISMS) 4

5.1个人信息保护方针 4

5.2组织与责任 4

5.3管理制度 4

5.4宣传和培训教育 4

5.5内审 4

5.6客户意见处理 5

5.7事故处理 5

5.8持续改进 5

6个人信息管理过程 5

6.1个人信息范围 5

6.2管理环节 5

6.3收集 5

6.4使用 6

6.5处理 6

6.6提供 7

6.7委托 7

6.8后处理 7

6.9建立个人信息管理台帐 8

7安全管理措施 8

7.1组织要求 8

7.2人员要求 8

7.3物理安全要求 8

7.4技术安全要求 8

II

DB21/T2565—2016

7.5风险管理 8

7.6其它 8

8法律例外 9

III

DB21/T2565—2016

前言

本标准是依据GB/T1.1—2009《标准化工作导则第1部分:标准的结构与编写》给出的规则制定的。

本标准由大连市经济和信息化委员会提出。

本标准由大连市质量技术监督局归口。

本标准主要起草单位:大连市首席信息官协会、大连市经济和信息化委员会、大连邮政管理局、辽宁省信息安全与软件测评认证中心、大连顺丰速运有限公司、大连通圆速递有限公司、沈阳昌盛中通速递服务有限公司、大连申通速达快递有限公司、大连韵必达装卸服务有限公司。

本标准主要起草人:郭玉梅、曹剑、董晶、牛金辉、杨飞、杨万清、司丹、杨莉、常伟、伦健、吴江宁、刘冰、栾敬钊、姜学朴。

1

DB21/T2565—2016快递行业个人信息安全管理实施指南

1范围

本标准规定了快递行业个人信息保护的总体原则、个人信息安全管理体系(PISMS)、个人信息管理过程、安全管理措施和法律例外。

本标准适用于辽宁省行政区域内依法注册并提供快递服务的各类组织对于个人信息的安全管理。

2规范性引用文件

下列文件对于本标准的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本标准。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本标准。

GB/T27917.1—2011快递服务第1部分基本术语

GB/T27917.2—2011快递服务第2部分组织要求

GB/Z28828—2012信息安全技术公共及商用服务信息系统个人信息保护指南

DB21/T1628.1—2012信息安全个人信息保护规范ISO/IEC27001:2005信息安全管理体系要求

3术语、定义和缩略语

3.1术语和定义

GB/T27917.1—2011和DB21/T1628.1—2012界定的及下列术语和定义适用于本文件。为了便于使用,以下重复列出了GB/T27917.1-2011和DB21/T1628.1—2012中部分术语和定义。

3.1.1

快递服务组织

在中国境内依法注册的,提供快递服务的公司及其加盟商、代理商。注:改写GB/T27917.1—2011,基础概念2.2

3.1.2

快递服务

在承诺的时限内快速完成的寄递服务。[GB/T27917.1—2011,基础概念2.2]

3.1.3

快递运单(快件详情单)

用于记录快件原始收寄信息及服务约定的单据。

您可能关注的文档

文档评论(0)

天使之恋 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档