数据安全风险评估指南(完整版)
第一章总则
一、评估目的
1.排查数据全生命周期的安全隐患
本指南用于指导各类主体全面覆盖数据采集、传输、存储、使用、共享、销毁全流程,精准识别各类潜在安全风险点,避免出现数据泄露、篡改、丢失、滥用等安全事件,保障数据资产的完整性、保密性、可用性。所有排查出的风险点必须对应明确的整改路径,不得出现无法落地的空泛风险提示。
2.满足合规性要求
评估工作全流程严格对齐《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》的法定要求,同时符合GB/T22239-2019《信息安全技术网络安全等级保护基本要求》、GB/T34947-2017《信息安全技术数据安全能力成熟度模型》、GB/T42430-2023《信息安全技术数据安全风险评估方法》的相关技术规范,确保评估结果可作为监管部门合规检查的有效支撑材料。
二、适用范围
1.通用场景适配要求
本指南适用于各级党政机关、企事业单位、互联网平台运营方、工业控制系统运营方、医疗健康机构、金融服务机构等所有持有10万条以上个人信息或者涉及重要数据的主体开展数据安全风险评估工作,所有通用场景下的评估流程、判定标准、整改要求全部统一执行,不得随意降低评估门槛。
2.特殊场景适配要求
针对跨境数据流动、车联网数据处理、人工智能训练数据处理等特殊场景,可在本指南基础上
原创力文档

文档评论(0)