Tämä kansainvälisen standardi tarjoaa organisaatioille ylätason ohjeistusta siitä, kuinka arvioida organisaation kyvykkyyttä hallita tietosuojaan liittyviä prosesseja. Erityisesti tässä standardissa — määritellään tietosuojakyvykkyyden määrittämisen arviointiprosessin vaiheet — määritellään joukko tietosuojakyvykkyyden arvioinnin tasoja — annetaan ohjeistusta, joka koskee keskeisiä prosessialueita, joihin verraten tietosuojakyvykkyyttä voidaan arvioida — annetaan ohjeistusta niille tahoille, jotka arvioivat prosesseja — annetaan ohjeistusta siitä, miten tietosuojakyvykkyyden arviointi yhdistetään organisaation toimintoihin.
Tämän julkaisun valmistelusta Suomessa vastaa SFS Suomen Standardit, puh. 09 149 9331.
ISO/IEC 29100 Information technology — Security techniques — Privacy framework
ISO/IEC 33001:2015 Information technology — Process assessment — Concepts and terminology
ISO/IEC 33020:2015 Information technology — Process assessment — Process measurement framework for assessment of process capability
ISO/IEC 29100 Information technology — Security techniques — Privacy framework
ISO/IEC 33001:2015 Information technology — Process assessment — Concepts and terminology
ISO/IEC 33020:2015 Information technology — Process assessment — Process measurement framework for assessment of process capability