数据分类分级指南(试行).docxVIP

  • 1
  • 0
  • 约6.82千字
  • 约 19页
  • 2026-08-11 发布于四川
  • 举报

数据分类分级指南(试行)

1总则

1.1目的依据

为规范数据处理活动,落实数据安全保护责任,提升数据安全治理能力,根据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《数据分类分级规则》(GB/T41479-2022)等法律法规、国家标准,制定本指南。本指南明确数据分类分级的流程、方法和管控要求,为各类主体开展数据分类分级管理提供指引。

1.2适用范围

本指南适用于各级党政机关、企事业单位、其他社会组织和市场主体开展自有数据、运营管理数据的全生命周期分类分级管理,也可为监管部门开展数据安全监督检查、重要数据备案管理提供参考。

1.3基本原则

(1)合法合规原则:数据分类分级工作必须符合法律法规、监管要求和行业标准,不得违规划分数据类别级别,不得规避敏感数据、核心重要数据的保护责任。

(2)权责对应原则:按照“谁拥有数据、谁负责分类,谁处理数据、谁负责分级”的要求,明确数据处理者的分类分级主体责任,落实数据安全保护权责。

(3)适配实用原则:分类粒度、分级维度应当与本单位数据规模、业务特点、管理需求相匹配,避免过度分类分级增加管理成本,满足实际管控需求即可。

(4)动态更新原则:根据业务发展、数据资产变化、法律法规更新及时调整分类分级结果,保证分类分级的准确性和有效性。

(5)就高不就低原则:数据定级发生争议时,按照可能产生的最高

文档评论(0)

1亿VIP精品文档

相关文档