个人数据安全事件管理办法(模版).docxVIP

  • 13
  • 0
  • 约2.48千字
  • 约 6页
  • 2024-02-21 发布于山东
  • 举报

个人数据安全事件管理办法(模版).docx

个人信息安全事件管理办法

目的

为提高本公司应对个人信息安全事件能力,预防和减少个人信息安全事件造成的损失和危害,维护国家安全、公共安全和数据主体权益,特制定个人信息安全事件管理办法(以下简称本办法)。

适用范围

个人信息安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,造成或可能造成本公司所保护个人信息遭窃取、窜改、毁损、灭失或泄漏之安全事件(故)(以下简称事件(故))。

本办法适用于个人信息安全事件的应对工作。其中,有关其他数据安全事件的应对,另行制定专项预案

部门及权责

事故发生部门

调查事件(故)原因事实及影响程度。

采取初步应变措施。

协助汇整相关数据与记录、证据或轨迹。

配合落实紧急应变措施。

拟定及落实执行矫正预防措施。

填写事件(故)与矫正预防记录单所列栏位信息,报XXX进行审批。

个人信息保护委员会

负责紧急应变、协调及调查作业。

决定事件(故)等级。

掌握事件(故)信息。

议定紧急应变措施。

协助拟订矫正预防措施。

个人信息保护委员会办公室(以下简称日常执行单位)

监控紧急应变措施,并视情况召集个人信息保护委员会讨论。

协助向政府机关(国外机关)通报内容及沟通协调。

协助检视通知数据主体的内容及协调。

协助检视新闻稿的内容。

追踪事件(故)及矫正预防进度,并通知体系管理人与个人信息保护委员会成员。

召开检讨会议。

协助填写事件(故)与矫正预防记录单。

数字

文档评论(0)

1亿VIP精品文档

相关文档