网站大量收购闲置独家精品文档,联系QQ:2885784924

安全合规GDPR--13--关于PTA、PIA、DPIA风险评估.pdf

安全合规GDPR--13--关于PTA、PIA、DPIA风险评估.pdf

此“医疗卫生”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全合规GDPR--13--关于PTA、PIA、DPIA风险评估,包括:目的、适用范围、评估说明、评估流程、如何进行PTA、如何进行PIA、如何进行DPIA、总结等,适合进行安全合规审计及进行信息安全制度培训。

安全合规/GDPR--13--关于PTA、PIA、DPIA风险评估 一、目的 在开展一个涉及用户隐私信息的新产品、产品的新功能、内外部的新流程(以下统称 为“项目”)的早期阶段,需要对项目进行相应的隐私阈值分析(PTA),以帮助项 目人员充分了解项目在隐私合规中所产生的影响。同时,在一定条件下进行的隐私影 响评估(PIA)和数据保护影响评估(DPIA)能帮助项目人员充分了解项目在隐私数 据收集与处理中所产生的风险。 二、适用范围 适用于所有新项目、项目的新功能、内外部新流程。 三、评估说明 3.1 隐私阈值分析(PTA) 应明确隐私阈值分析(PTA)期间涵盖的基本信息。包括项目描述、涉及的隐私 数据、项目的开始日期与项目周期、项目的责任部门。 1 3.2 隐私影响评估(PIA) 从业务和合规性角度考虑,明确何时启动隐私影响评估(PIA)。同时,明确触发启 动PIA评估的原因,原因包括该项目是否收集了新的用户信息、是否进行了新的隐私 数据处理、是否涉及与其他服务提供商共享数据。 3.3 数据保护影响评估(DPIA) 依据PIA评估的结果,从隐私数据敏感处理的角度考虑,明确何时启动数据保护影响 评估(DPIA)。同时,依据PIA评估的报告,明确触发DPIA评估的原因。 四、评估流程 4.1 评估准备 在评估的每一步,包括确定进行隐私阈值分析(PTA)的必要性、填写评估问卷、审 查评估问卷、必要时提供信息安全审查和法律审查、批准评估等,都应当明确落实由 哪个团队或哪个部门负责。 4.2 评估流程图如下: 2 五、如何进行PTA 5.1 评估方式 填写PTA评估问卷 5.2 PTA评估结果分析 如果生成的PTA报告中有任何一项评估条例表明需要启动PIA评估,以查明和弥补所 存在的问题,则进行PIA评估。如果生成的PTA报告表明没有数据或隐私问题,则无 需采取进一步措施。 六、如何进行PIA 6.1 评估方式 填写PIA评估问卷 6.2 PIA评估结果分析 通过PIA问卷来判定潜在风险,以决定是否需要进行完整的DPIA评估。如果潜在风险 认定需要进行DPIA,则进行DPIA评估;如潜在风险认定不需要进行DPIA,则进入总 结阶段。 七、如何进行DPIA 7.1 评估方式 填写DPIA评估问卷 比较官方的一个DPIA评估问卷模板:.uk/media/for- organisations/documents/2553993/dpia-template.docx 7.2 DPIA评估结果分析 通过DPIA问卷来发现潜在的风险,并对其进行修复弥补。 八、总结 在项目上线之前,评估小组应依据以上过程中给出的评估建议,确认所有已发现的风险 都已经降低到了可控的水平。在确认所有已发现的风险都已经得到修复后,项目评估通 过。同时应总结项目中产生风险的原因,吸取经验,避免以后项目中再次产生这样的风 险。 最后,应明确被评估项目的参与人员名单和扮演的角色,如项目DPIA负责人、项目经理、 项目成员等。并在最终由DPO签署评估报告,项目准许上线。 3

文档评论(0)

伤心的茶叶 + 关注
实名认证
内容提供者

注册信息安全管理员持证人

资深信息安全工程师,数据分析师,大数据架构师,项目经验分享。

领域认证该用户于2023年05月29日上传了注册信息安全管理员

1亿VIP精品文档

相关文档