《信息安全技术 个人信息安全 第4部分:文档管理指南》.pdfVIP

《信息安全技术 个人信息安全 第4部分:文档管理指南》.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全技术个人信息安全第4部分:文档管理指南

1范围

本文件为个人信息管理者在个人信息生命周期内,建立完善的个人信息管理相关文档的管理机制

提供指导和通用准则。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

DB21/TXXXX信息安全技术个人信息安全术语

DB21/T1628.1信息安全技术个人信息安全第1部分:要求

DB21/T1628.2信息安全技术个人信息安全第2部分:实施指南

3术语和定义

DB21/TXXXX界定的术语和定义适用于本文件。

4要求

本文件遵循DB21/T1628.1确立的个人信息管理原则和要求,亦遵循DB21/T1628.2确立的实

施细则,重点描述和指导个人信息管理相关文档管理的约束规则。

个人信息管理相关文档的管理,应同时使用DB21/T1628.1、DB21/T1628.2和本文件,并参照

DB21/T1628系列其它标准。

5综述

本文件为个人信息管理及负有个人信息管理相关职能、责任的相关责任主体提供个人信息管理文

档的管理指南。本文件指导个人信息管理者在个人信息相关管理活动、行为中管理所产生的涉及个人信

息相关的任何文档。

本文件涉及DB21/T1628系列标准规范的所有个人信息管理相关文档,包括组织、管理机制、管理

策略、内审、过程管理、过程改进等个人信息安全管理体系相关的各类材料等,及个人信息生命周期相

关联的所有文档等。

在个人信息管理过程中,在个人信息安全管理体系构建、实施、运行中,负有个人信息管理相关职

能、责任的相关责任主体,应遵从DB21/T1628.110.5.4,特别关注管理活动和行为相关的记录、文件

等,以便有效管理文档。

6文档管理计划

1

应在制定个人信息管理计划时制定相应的文档管理计划:

a)明确个人信息管理文档的类型、分布、存在形态、存储(保存)方式等物理形式;

b)明确个人信息相关文档的分类、分级及相关安全等级、访问权限;

c)明确个人信息管理相关文档的管理形式、策略、方法等;

d)明确个人信息假名化后的文档处理方式;

e)明确个人信息匿名化后的相关文档处理方式;

f)明确个人信息跨境收集、处理、使用相关文档的特定处理方式;

g)明确个人信息管理相关文档管理的基础准备,包括相关资源等;

h)识别、组织个人信息管理相关文档的策略;

i)评估个人信息管理文档的管理风险及措施、方法;

j)评估个人信息管理文档的管理效果;

k)评估个人信息管理文档的管理计划实施效果等。

注1:个人信息管理文档管理计划应由个人信息管理机构制定。

7文档管理

责任主体

个人信息管理代表应指定个人信息管理相关文档的管理责任主体:

a)责任主体应明确个人信息管理相关文档的管理职责,参照DB21/T1628.210.6.1;

b)责任主体应确定对个人信息管理相关文档实施管理所需资源的可靠性、安全性、可用性;

c)责任主体应确定所管理的个人信息管理相关文档质量的可靠性、可用性;

d)责任主体应做出安全承诺,避免个人信息管理相关文档遗失等责任事故等。

管理制度

应建立个人信息管理相关文档的管理制度,主要应包括:

a)责任主体的职责;

b)个人信息管理文档存储(保存)规定;

c)个人信息跨境收集、处理相关文档管理规定;

d)个人信息假名化相关文档管理规定;

e)个人信息匿名化相关文档的管理规定;

f)个人信息数据库相关文档管理规定;

g)个人信息管理文档质量要求;

h)个人信息管理文档使用规定;

i)备案管理;

j)责任事故处理;

k)其它必要的规定。

管理边界

应确定个人信息管理相关文档的管理边界:

a)纵向:个人信息管理

文档评论(0)

土豆马铃薯 + 关注
实名认证
文档贡献者

资料大多来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

1亿VIP精品文档

相关文档