ISO/IEC 29100 standardı ile ıct sistemlerine getirilen mahremiyet çerçevesi

ISO/IEC 29100 kişisel olarak tanımlanabilir bilgilerin (personally identifiable information (PII)), ICT sisteminde korunmasına yüksek sevi- yede bir çerçeve çizmektedir. Bu çerçeve doğası gereği genel olup, kap- samlı bir mahremiyet sisteminde kurumsal, teknik ve prosedürel açıları itibariyle yer almaktadır. Bazı yargı sistemlerinde ISO/IEC 29100’ün mah- remiyet koruma isterlerine yaptığı atıflar, o yargılama sisteminde PII’ların korunmasına ilişkin yasal isterlerin tamamlayıcısı olarak anlaşılabilir. PII işleyen bilgi ve iletişim teknolojilerindeki göze çarpan artış yüzünden, PII’ların korunması için genel bir yaklaşım sunan bir uluslar arası bilgi güvenliği standardına sahip olmak önem taşımaktadır. Bu uluslar arası standart, mevcut güvenlik standartlarını, PII işlemeye ilişkin bir odaklan- ma ilave ederek güçlendirmeyi hedeflemektedir.

Privacy framework of ISO/IEC 29100 for ıct systems

This International Standard provides a high-level framework for the protection of personally identifiable information (PII) within information and communication technology (ICT) systems. It is general in nature and places organizational, technical, and procedural aspects in an overall privacy framework. In some jurisdictions, this International Standard’s references to privacy safeguarding requirements might be understood as being complementary to legal requirements for the protection of PII. Due to the increasing number of information and communication technologies that process PII, it is important to have international information security standards that provide a common understanding for the protection of PII. This International Standard is intended to enhance existing security stand- ards by adding a focus relevant to the processing of PII.

___