数据元件安全审核要求.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.020

L00.09

团体标准

T/CIITAXXX-2022

数据元件安全审核要求

Requirementofsecurityauditingfordatacomponent

XXXX-XX-XX发布XXXX-XX-XX实施

中国信息产业商会发布

I

目次

前言10

1范围1

2规范性引用文件1

3术语、定义和缩略语1

3.1术语、定义1

3.2缩略语2

4安全审核概述3

4.1安全审核目的3

4.2安全审核人员3

4.3安全审核方法3

5安全审核流程3

6安全审核内容3

6.1数据资源申请安全审核4

6.2数据元件模型开发安全审核4

6.3数据元件发布安全审核4

7安全技术要求4

7.1数据样本脱敏技术要求4

7.2数据元件模型开发技术要求8

7.3数据元件发布安全要求8

参考文献9

II

数据元件安全审核要求

1范围

本标准明确了数据元件安全审核基本原则、方法和角色,规定了数据元件安全审核机制

以及相关的技术、管理要求。

本标准适用于数据元件的安全审核工作,为数据流通交易建立数据元件的安全审核提供

指导。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本

适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T25069-2010信息安全技术术语

GB/T35274-2017信息安全技术大数据服务安全能力要求

GB/T37964-2019信息安全技术个人信息去标识化指南

GB/T35273-2020信息安全技术个人信息安全规范

GB/T39412-2020信息安全技术代码安全审计规范

GB/T20984-2022信息安全技术信息安全风险评估方法

GB/T30283-2022信息安全技术信息安全服务分类与代码

GB/T41479-2022信息安全技术网络数据处理安全要求

3术语、定义和缩略语

《数据元件的结构化要求》界定的以及下列术语和定义适用于本文件。

3.1术语、定义

下列术语和定义适用于本文件。

3.1.1

数据安全datasecurity

通过管理和技术措施,确保数据有效保护和合规使用的状态。

[来源:GB/T37988-2019,3.1]

3.1.2

数据元件安全审核SecurityAuditingforDataComponent

通过对数据元件开发过程中所涉及到的安全问题进行发现和审核,确保数据元件在流通

过程中达到安全使用的目的。

3.1.3

数据资源申请dataresourceapplication

1

指在数据元件设计开发阶段,需申请相应的数据资源进行数据元件开发。

注:数据元件开发人员使用数据资源生成的数据样本进行开发。

3.1

文档评论(0)

1243595614 + 关注
实名认证
内容提供者

文档有任何问题,请私信留言,会第一时间解决。

版权声明书
用户编号:7043023136000000

1亿VIP精品文档

相关文档