Настоящий стандарт содержит описание базовой архитектуры защиты персональных данных, которая:
- определяет значимые вопросы, касающиеся информационных систем персональных данных;
- предоставляет перечень компонентов при реализации таких систем;
- предоставляет базовые архитектурные решения, рассматриваемые в контексте данных компонентов.
Настоящий стандарт применим для организаций, участвующих в определении, приобретении, разработке архитектуры, проектировании, тестировании, поддержке, администрировании и эксплуатации информационных систем персональных данных.
Основное внимание в настоящем стандарте уделено информационным системам персональных данных, предназначенным для взаимодействия с субъектами персональных данных.