2020年11月19日,国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第26号)上,GB/T39335-2020《信息安全技术个人信息安全影响评估指南》国家标准正式发布,并于2021年6月1日实施。 该指南规定了个人信息安全影响评估的基本概念、框架、方法和流程,并提出了特定场景下进行评估的具体方法。
信息安全技术 个人信息安全影响评估指南 1范围 本标准给出了个人信息安全影响评估的基本原理、实施流程。 本标准适用于各类组织自行开展个人信息安全影响评估工作,同时可为主管监管部门、第三方测评机构等组织开展个人信息安全监督、检查、评估等工作提供参考。
中华人民共和国国家标准中华人民共和国国家标准 信息安全技术个人信息安全 影响评估指南 内容摘要 《信息安全技术—个人信息安全影响评估指南》(GB/T-2020)是一项于2021年6月1日实施的 中华人民共和国国家标准,该标准归口于全国信息安全标准化技术委员会。该标准提供了个人信 息安全影响评估的基本原理和实施流程,适用于...
《评估指南》作为《信息安全技术 个人信息安全规范》(以下简称“个人信息安全规范”)的配套标准,借鉴了美、欧等国家和地区在个人信息安全影响评估方面最新的法律规定、制度设计与实践做法,以国内现有立法、行政法规、标准要求为出发点,具有重要指导意义。《个人信息保护法(草案)》第五十四条指出,当个人信息处理者进行该条...
2020年11月19日,国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第26号)上,GB/T39335-2020《信息安全技术个人信息安全影响评估指南》国家标准正式发布,并于2021年6月1日实施。 该指南规定了个人信息安全影响评估的基本概念、框架、方法和流程,并提出了特定场景下进行评估的具体方...
ICS 35.040 L 80中 华人民共和国国家标准 信息安全技术个人信息安全影响评估指南IG 国家市场监督管理总局 国家标准化管理委员会 GBT 393352020 前言 2 规范性引用文件 3 术语和定义 4 评估原
2020年11月19日,国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第26号)上,GB/T39335-2020《信息安全技术个人信息安全影响评估指南》国家标准正式发布,并于2021年6月1日实施。 该指南规定了个人信息安全影响评估的基本概念、框架、方法和流程,并提出了特定场景下进行评估的具体方...
2016年,《信息安全技术 个人信息安全规范》标准制定项目在全国信息安全标准化技术委员会立项,被列为重点标准项目,《个人信息安全规范》标准强调展开个人信息安全影响评估工作,旨在发现、处置和持续监控个人信息处理过程中的安全风险。个人信息安全影响评估与传统信息安全风险评估不同,其评估的风险是指对个人权益造成的损害,...
ICS 35.040 L80 中华人民共和国国家标准 GB/T XXXXX—XXXX 信息安全技术 个人信息安全影响评估指南 Information security technology - Security Impact Assessment Guide of Personal Information 征求意见稿 2017-09 - XX - XX 发布 XXXX - XX - XX 实施 ...