- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
汽车企业数据安全管理体系要求
Datasecurity management systemrequirementsforautomobileenterprises
(征集意见稿)
T/CAAMTB XX—202X
II
T/CAAMTB XX—202X
目 次
前 言I
1 范围2
2 规范性引用文件2
3 术语和定义2
4 缩略语2
5 环境2
6 最高管理层2
7 汽车数据安全管理组织3
8 管理制度3
9 支持性措施9
10 体系运行10
11 体系各环节效果评价11
12 进一步改进12
附件A (规范性)汽车企业数据安全管理体系要求评测方法13
III
I
T/CAAMTB XX—202X
汽车企业数据安全管理体系要求
1 范围
本标准规定了汽车数据处理活动中合理、有效、完整的数据安全管理体系应符合的要
求,以及相应的评价方式。适用于主管监管机构、第三方评测机构评价汽车数据处理者的
数据安全管理体系是否能够满足保障数据安全的要求。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日
期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本
(包括所有的修改单)适用于本文件。
GB/T 39335 《信息安全技术 个人信息安全影响评估指南》
GB/T41479-2022 《信息安全技术 网络数据处理安全要求》
GB/T41871-2022 《信息安全技术汽车数据处理安全要求》
3 术语和定义
下列术语和定义适用于本文件。
3.1
汽车数据
汽车设计、生产、销售、使用、运维等过程中涉及的个人信息数据和重要数据。
3.2
数据安全
通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安
全状态的能力。
3.3
汽车数据处理者
指开展汽车数据处理活动的组织,包括汽车制造商、零部件和软件供应商、经销商、
维修机构以及出行服务企业等。
3.4
重要数据
指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利
益或者个人、组织合法权益的数据,包括:
1) 军事管理区、国防科工单位以及县级以上党政机关等重要敏感区域的地理信息、
人员流量、车辆流量等数据;
2) 车辆流量、物流等反映经济运行情况的数据;
3) 汽车充电网的运行数据;
4) 包含人脸信息、车牌信息等的车外视频、图像数据;
5) 涉及个人信息主体超过10万人的个人信息;
6) 国家网信部门和国务院发展改革、工业和信息化、公安、交通运输等有关部门确
定的其他可能危害国家安全、公共利益或者个人、组织合法权益的数据。
3.5
II
T/CAAMTB XX—202X
个人信息
指以电子或者其他方式记录的与已识别或者
原创力文档


文档评论(0)