일반적으로 인정되는 개인 정보 보호 원칙

Generally Accepted Privacy Principles

GAPP(General Accepted Privacy Principle)는 공인 회계사공인 회계사가 개인 정보 위험을 관리하고 방지하기 위한 효과적인 개인 정보 보호 프로그램을 만드는 데 도움을 주기 위한 프레임워크입니다.이 프레임워크는 AICPA/CICA 프라이버시 태스크포스를 통해 캐나다 공인회계사협회(CICA)와 미국 공인회계사협회(AICPA)의 공동 협의를 통해 개발되었습니다.이것[1]SOC 2의 구성 요소입니다.

GAPP 프레임워크는 이전에는 AICPA/CICA 개인 정보 보호 프레임워크로 알려져 있었으며, 개인 식별 가능 정보는 기업의 개인 정보 통지서의 약속과 AICPA/CICA가 발행한 GAPP에 명시된 기준에 따라 수집, 사용, 보존 및 공개되어야 합니다.이 개인 정보 보호 목표는 관련 측정 가능한 기준과 함께 10가지 주요 원칙과 70가지 이상의 목표에 의해 지원됩니다.10가지 원칙은 다음과 같습니다.

  1. 관리
  2. 공지
  3. 선택 및 동의
  4. 수집
  5. 사용, 보관 및 폐기
  6. 접근
  7. 제3자에 대한 공개
  8. 개인 정보 보호
  9. 퀄리티
  10. 모니터링 및 시행

개인 정보 보호는 일반적으로 인정되는 개인 정보 보호 원칙에서 "개인 [2]정보의 수집, 사용, 보존, 공개 및 폐기와 관련된 개인 및 조직의 권리 및 의무"로 정의됩니다.

참고 항목

레퍼런스

  1. ^ "SOC 2 Compliance". Imperva. Retrieved 2019-11-18.
  2. ^ "Generally Accepted Privacy Principles, CPA and CA Practitioner Version" (PDF).

외부 링크