下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
S0L0中 華 人 民 共 和 國 國 家 標 準T30信息安全技術(shù)個人信息安全影響評估指南—st9發(fā)布 1實施國家市場監(jiān)督管理總局國家標準化管理委員會 發(fā)布T30目 次前言 ………………………… Ⅰ1 范圍 ……………………… 2 規(guī)范性引用文件 ………………………… 13 術(shù)語和定義 ……………… 14 評估原理 ………………… 21 概述 ………………… 22 開展評估的價值 …………………… 23 評估報告的用途 …………………… 24 評估責任主體 ……………………… 35 評估基本原理 ……………………… 36 評估實施需考慮的要素 …………… 35 評估實施流程 …………… 41 評估必要性分析 …………………… 42 評估準備工作 ……………………… 53 數(shù)據(jù)映射分析 ……………………… 74 風險源識別 ………………………… 75 個人權(quán)益影響分析 ………………… 96 安全風險綜合分析 ………………… 07 評估報告…………… 08 風險處置和持續(xù)改進 ……………… 19 制定報告發(fā)布策略 ………………… 1附錄A資料性附錄)評估性合規(guī)的示例及評估要點 ………………… 2附錄B資料性附錄)高風險的個人信息處理活動示例 ……………… 4附錄C資料性附錄)個人信息安全影響評估常用工具表 …………… 6附錄D資料性附錄)個人信息安全影響評估參考方法 ……………… 9參考文獻 …………………… 3T30前 言。 本標準按照T09給出的規(guī)則起草。 請注意本文件的某些內(nèi)容可能涉及專利 本文件的發(fā)布機構(gòu)不承擔識別這些專利的責本標準由全國信息安全標準化技術(shù)委員會 C提出并歸口。本標準起草單位中國電子技術(shù)標準化研究院 四川大學頤信科技有限公司深圳市騰訊計算機系統(tǒng)有限公司華為技術(shù)有限公司杭州有限責任公司北京騰云天下科技有限公司國家金融C卡安全檢測中心強韻數(shù)據(jù)科技有限公司中國信息通信研究院北京信息安全測評中心聯(lián)想北京北京軟件服務(wù)有限公司中國軟件評測中心浙江螞蟻小微金融服務(wù)集團股份有限公司陜西省網(wǎng)絡(luò)與信息安全測評中心。本標準主要起草人洪延青何延哲胡影高強裔陳湉趙冉冉劉賢剛皮山杉黃勁葛夢瑩、范為寧華葛鑫周頓科高磊李汝鑫秦頌蘭曉陳興蜀秦博陽高志民白利芳、張謙李怡。Ⅰ信息安全技術(shù)個人信息安全影響評估指南范圍本標準給出了個人信息安全影響評估的基本原理 實施流程。本標準適用于各類組織自行開展個人信息安全影響評估工作 同時可為主管監(jiān)管部門 第三方測機構(gòu)等組織開展個人信息安全監(jiān)督 檢查評估等工作提供參考 。規(guī)范性引用文件下列文件對于本文件的應(yīng)用是必不可少的 。凡是注日期的引用文件 僅注日期的版本適用于本件。凡是不注日期的引用文件 其最新版本包括所有的修改單適用于本文件。T4 信息安全技術(shù) 信息安全風險評估規(guī)范T0 信息安全技術(shù) 術(shù)語T0 信息安全技術(shù) 個人信息安全規(guī)范術(shù)語和定義TT0界定的以及下列術(shù)語和定義適用于本文件 。1
個人信息 n以電子或者其他方式記錄的能夠單獨或者與其他信息結(jié)合識別特定自然人身份或者反映特定自然人活動情況的各種信息 。T定義2
個人敏感信息 n一旦泄露非法提供或濫用可能危害人身和財產(chǎn)安全 極易導(dǎo)致個人名譽 身心健康受到損害或歧視性待遇等的個人信息 。T定義34
個人信息主體
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版飯店加盟店轉(zhuǎn)讓合同協(xié)議3篇
- 二零二五版餐飲企業(yè)食堂承包運營合作協(xié)議樣本3篇
- 2025年草莓種植基地農(nóng)業(yè)觀光旅游合作合同2篇
- 二零二五版建筑施工圍擋拆除及廢物處理合同3篇
- 二零二五年度民房屋租賃合同附租客信用評估4篇
- 13-1《林教頭風雪山神廟》說課稿 2023-2024學年統(tǒng)編版高中語文必修 下冊
- 二零二五年度留置車輛拍賣借款合同4篇
- 2025年度二零二五年度醫(yī)療設(shè)備采購與租賃協(xié)議4篇
- 2025年度跨境電商按揭服務(wù)合同范本3篇
- 二零二五版信息技術(shù)專業(yè)人才就業(yè)保障協(xié)議3篇
- 表B. 0 .11工程款支付報審表
- 警務(wù)航空無人機考試題庫及答案
- 空氣自動站儀器運營維護項目操作說明以及簡單故障處理
- 新生兒窒息復(fù)蘇正壓通氣課件
- 2022年12月Python-一級等級考試真題(附答案-解析)
- 法律顧問投標書
- 班主任培訓簡報4篇(一)
- 成都市數(shù)學八年級上冊期末試卷含答案
- T-CHSA 020-2023 上頜骨缺損手術(shù)功能修復(fù)重建的專家共識
- 危重癥患者轉(zhuǎn)運指南-課件
- Hypermesh lsdyna轉(zhuǎn)動副連接課件完整版
評論
0/150
提交評論