일반적으로 인정되는 개인 정보 보호 원칙
Generally Accepted Privacy PrinciplesGAPP(General Accepted Privacy Principle)는 공인 회계사 및 공인 회계사가 개인 정보 위험을 관리하고 방지하기 위한 효과적인 개인 정보 보호 프로그램을 만드는 데 도움을 주기 위한 프레임워크입니다.이 프레임워크는 AICPA/CICA 프라이버시 태스크포스를 통해 캐나다 공인회계사협회(CICA)와 미국 공인회계사협회(AICPA)의 공동 협의를 통해 개발되었습니다.이것은 [1]SOC 2의 구성 요소입니다.
GAPP 프레임워크는 이전에는 AICPA/CICA 개인 정보 보호 프레임워크로 알려져 있었으며, 개인 식별 가능 정보는 기업의 개인 정보 통지서의 약속과 AICPA/CICA가 발행한 GAPP에 명시된 기준에 따라 수집, 사용, 보존 및 공개되어야 합니다.이 개인 정보 보호 목표는 관련 측정 가능한 기준과 함께 10가지 주요 원칙과 70가지 이상의 목표에 의해 지원됩니다.10가지 원칙은 다음과 같습니다.
- 관리
- 공지
- 선택 및 동의
- 수집
- 사용, 보관 및 폐기
- 접근
- 제3자에 대한 공개
- 개인 정보 보호
- 퀄리티
- 모니터링 및 시행
개인 정보 보호는 일반적으로 인정되는 개인 정보 보호 원칙에서 "개인 [2]정보의 수집, 사용, 보존, 공개 및 폐기와 관련된 개인 및 조직의 권리 및 의무"로 정의됩니다.
참고 항목
레퍼런스
- ^ "SOC 2 Compliance". Imperva. Retrieved 2019-11-18.
- ^ "Generally Accepted Privacy Principles, CPA and CA Practitioner Version" (PDF).