- 13
- 0
- 约2.48千字
- 约 6页
- 2024-02-21 发布于山东
- 举报
个人信息安全事件管理办法
目的
为提高本公司应对个人信息安全事件能力,预防和减少个人信息安全事件造成的损失和危害,维护国家安全、公共安全和数据主体权益,特制定个人信息安全事件管理办法(以下简称本办法)。
适用范围
个人信息安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,造成或可能造成本公司所保护个人信息遭窃取、窜改、毁损、灭失或泄漏之安全事件(故)(以下简称事件(故))。
本办法适用于个人信息安全事件的应对工作。其中,有关其他数据安全事件的应对,另行制定专项预案
部门及权责
事故发生部门
调查事件(故)原因事实及影响程度。
采取初步应变措施。
协助汇整相关数据与记录、证据或轨迹。
配合落实紧急应变措施。
拟定及落实执行矫正预防措施。
填写事件(故)与矫正预防记录单所列栏位信息,报XXX进行审批。
个人信息保护委员会
负责紧急应变、协调及调查作业。
决定事件(故)等级。
掌握事件(故)信息。
议定紧急应变措施。
协助拟订矫正预防措施。
个人信息保护委员会办公室(以下简称日常执行单位)
监控紧急应变措施,并视情况召集个人信息保护委员会讨论。
协助向政府机关(国外机关)通报内容及沟通协调。
协助检视通知数据主体的内容及协调。
协助检视新闻稿的内容。
追踪事件(故)及矫正预防进度,并通知体系管理人与个人信息保护委员会成员。
召开检讨会议。
协助填写事件(故)与矫正预防记录单。
数字
原创力文档

文档评论(0)