《ISACA个人信息保护能力成熟度评估最佳实践指南(上)——基于个人信息生命周期的安全管理》.xlsxVIP

  • 10
  • 0
  • 约5.98千字
  • 约 12页
  • 2026-04-06 发布于浙江
  • 举报

《ISACA个人信息保护能力成熟度评估最佳实践指南(上)——基于个人信息生命周期的安全管理》.xlsx

《ISACA个人信息保护能力成熟度评估最佳实践指南(上)——基于个人信息生命周期的安全管理》

生命周期1-个人信息治理框架

子流程 控制目标 《个人信息保护法》参照条款 GDPR参照条款 控制点 控制类型 控制频率 测试步骤 附录-检查表 参考框架/标准 检查材料 控制设计是否有效? 控制执行是否有效? 测试结果 现状说明 发现的弱点 风险及影响 整改措施 整改负责人 整改完成情况 备注

生命周期1.1个人信息处理原则和合法性基础

生命周期1.1-1 制定个人信息处理原则和基础。 PIPL第五条、第六条、第八条、第九条、第十条

个人信息处理原则 GDPR第五条

与个人数据处理的原则 应制定个人信息处理原则,并保证个人信息的质量。[强制性] 预防性 年度 1.审阅个人信息保护相关制度,确认组织内部是否规定个人信息处理原则。 1.审阅个人信息保护相关制度,确认组织内部是否规定个人信息处理原则。

1-1检查是否包含权责一致原则,规定个人信息处理者应对其个人信息处理活动对个人合法权益造成的损害承担责任。

1-2检查是否包含目的明确原则,规定个人信息处理者应具有合法、正当、必要、明确的个人信息处理目的。

1-3检查是否包含选择同意原则,规定个人信息处理者应向个人明示个人信息处理目的、方式

文档评论(0)

1亿VIP精品文档

相关文档