- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
地址:广东省广州市天河区珠江西路21号粤海金融中心15楼
电话/传真:020020邮编:510627
网址:邮箱:guangzhou@
数据安全风险评估调查问卷
序号
问题
公司回复
备注
数据处理者情况
单位名称、组织机构代码、办公地址、法定代表人信息、人员规模、经营范围、数据安全负责人及其职务、联系方式等基本信息(如多个主体都处理数据的,请填写多个主体)
单位性质,例如党政机关、事业单位、企业、社会团体等
是否属于特定类型数据处理者,例如政务数据处理者、大型网络平台运营者、关键信息基础设施运营者
所属行业领域
业务运营地区,开展数据处理活动所在国家和地区
主要业务范围、业务规模
数据处理相关服务取得行政许可的情况
资本组成和实际控制人情况
是否境外上市或计划赴境外上市及境外资本参与情况,或以协议控制(VIE)架构等方式实质性境外上市
业务和信息系统
网络和信息系统基本情况,包括网络规模、拓扑结构、信息系统等情况和对外连接、运营维护等情况、是否为关键信息基础设施
业务基本信息,包括业务描述、业务类型、服务对象、业务流程、用户规模、覆盖地域
业务涉及个人信息、重要数据或核心数据处理情况
业务为政务部门或境外用户提供服务情况
信息系统、App和小程序情况,包括系统功能、网络安全等级保护备案和测评结论、入口地址、系统连接关系、数据接口、App及小程序名称和版本,是否有用户协议与隐私政策
数据中心和使用云平台情况
接入的外部第三方产品、服务或SDK的情况,包括名称、版本、提供方、使用目的
数据资产
数据资产情况,包括数据来源、数据范围、数据规模、数据形态(结构化与否)、数据存储分布
数据分类分级情况,包括数据分类分级规则、数据类别、数据级别、重要数据和核心数据目录情况
个人信息情况,包括个人信息种类、规模、敏感程度、数据来源、业务流转及与信息系统的对应关系
重要数据情况,包括重要数据种类、规模、行业领域、敏感程度、数据来源、业务流转及与信息系统的对应关系
核心数据情况,包括核心数据种类、规模、行业领域、敏感程度、数据来源、业务流转及与信息系统的对应关系
数据处理活动
数据收集情况,如数据收集渠道、收集方式、数据范围、收集目的、收集频率、外部数据源、相关系统
掌控的外部公共场所安装图像采集、个人身份识别设备的情况
数据存储情况,如数据存储方式、数据中心、存储系统(如数据库、大数据平台、云存储、网盘、存储介质等)、外部存储机构、存储地点、存储期限、备份冗余策略
数据传输情况,如数据传输途径和方式(如互联网、VPN、物理专线等在线通道情况,采用介质等离线传输情况)、传输协议、内部数据共享、数据接口
数据使用和加工情况,如数据使用目的、方式、范围、场景、算法规则、相关系统和部门,数据清洗、转换、标注等加工情况,应用算法推荐技术提供互联网信息服务的情况,核心数据、重要数据或个人信息委托处理、共同处理的情况
数据提供情况,如数据提供(数据共享、数据交易,因合并、分立、解散、被宣告破产等原因需要转移数据等)的目的、方式、范围、数据接收方、合同协议,对外提供的个人信息和重要数据的种类、数量、范围、敏感程度、保存期限
数据公开情况,如数据公开的目的、方式、对象范围、受众数量、行业、组织、地域
数据删除情况,如数据删除情形、删除方式、数据归档、介质销毁
数据出境情况,是否存在个人信息或重要数据出境,如跨境业务、跨境办公、境外上市、使用境外云服务或数据中心、国际交流合作等场景的数据出境情况
安全措施
已开展的等级保护测评、商用密码应用安全性评估、安全检测、风险评估、安全认证、合规审计情况,及发现问题的整改情况
数据安全管理与个人信息保护组织、人员及制度情况
防火墙、入侵检测、入侵防御等网络安全设备及策略情况
身份鉴别与访问控制情况
网络安全漏洞管理及修复情况
VPN等远程管理软件的用户及管理情况
设备、系统及用户的账号口令管理情况
加密、脱敏、去标识化等安全技术应用情况
3年内发生的网络和数据安全事件、攻击威胁情况。如事件名称、数据类型和数量、发生原因、级别、处置措施、整改措施等,重大事件需提供事件调查评估报告
近3年发生的数据安全事件处置、记录、整改和上报情况
实际环境中通过检测工具、监测系统、日志审计等发现的威胁
近期公开发布的社会或特定行业威胁事件、威胁预警
其他可能面临的数据泄露、窃取、篡改、破坏/损毁、丢失、滥用、非法获取、非法利用、非法提供等安全威胁
您可能关注的文档
- 【iLaw直播课件】消费者个人信息保护责任与案例.pdf
- 1_最高人民法院发布网络消费典型案例之十:“不支持售后维权”的霸王条款无效——张某与吴某网络购物合同纠纷案.pdf
- 2_最高人民法院发布网络消费典型案例之六:以盈利为目的持续性销售二手商品,应承担经营者责任——王某诉陈某网络购物合同纠纷.pdf
- 3_最高人民法院发布网络消费典型案例之八:外卖平台未审核餐饮服务提供者资质应承担连带责任——王某与甲公司产品责任纠纷案.pdf
- 4_最高人民法院发布网络消费典型案例之二:商家因“差评”擅自公布消费者个人信息构成侵权——张某等人诉某商家网络侵权责任纠.pdf
- 5_最高人民法院发布网络消费典型案例之五:限时免单条款约定条件成就,经营者应当依约免单——张某与周某、某购物平台信息网络.pdf
- 6_最高人民法院发布网络消费典型案例之四:提供酒店在线预订服务方应当履行协助退订等合同附随义务——熊某等诉某旅行社网络服.pdf
- 7_最高人民法院发布网络消费典型案例之一:不正当干预有哪些信誉好的足球投注网站结果的“负面内容压制”约定无效——某文化传播公司诉某信息技术公司.pdf
- 8_最高人民法院发布网络消费典型案例之三:未成年人超出其年龄智力程度购买游戏点卡 监护人可依法追回充值款——张某某诉某数.pdf
- 9_最高人民法院发布网络消费典型案例之七:电商经营者销售未标明生产日期的预包装食品,应承担惩罚性赔偿责任——彭某某诉某电.pdf
- 计算机行业点评:自主可控,时代的声音-241110-国盛证券-10页·.pdf
- 家用电器行业专题报告-家电行业24Q3总结:白电经营稳健,Q4以旧换新贡献弹性,前瞻布局顺周期板块-241114-方正证券-18页.pdf
- 汽车行业乘用车销量点评景气跟踪:“银九金十”效果显著,10月乘用车销量同比%2b11.3%25,环比%2b7.2%25-241112-信达证券-10页.pdf
- 宏观点评:特朗普新内阁知多少-241114-德邦证券-20页.pdf
- 固定收益专题报告:化债加速,关注城投提前兑付-241111-国联证券-31页.pdf
- 芒果超媒(300413)深度研究报告:优质“国家队”长视频平台,剧综储备丰富,业绩拐点将至-241115-华创证券-23页.pdf
- 中观景气度高频跟踪:中观景气度数据库和定量模型应用-241111-天风证券-18页.pdf
- 多少平方码地毯来覆盖一个长英尺宽矩形地板一码有3 amc8AMC8.pdf
- 2018山西地区系统架构设计师职位薪酬报告.docx
- 一年级:英语教案-Unit1.docx
最近下载
- 新编大学计算机基础2062128 知到智慧树网课答案.pdf
- JBZQ 4265-2006 轴用Yx够密封圈.pdf
- 省级优秀课件人教版(2019)高三英语高考第二轮复习之说明文篇章结构和解题技巧分析.pptx VIP
- 建筑垃圾清理运输合同模板.docx VIP
- 有哪些信誉好的足球投注网站引擎工作原理简介.pptx VIP
- 环境卫生学 简答论述题汇总(含答案).pdf VIP
- 2016秋湘艺版音乐六上第1课《中华人民共和国国歌.ppt
- 招贴设计-第二次形考作业-辅导资料-国开(西安).docx VIP
- 实景中国广西城市旅游科普攻略PPT模板.pptx VIP
- 内蒙古金彩矿业有限公司乌拉特中旗高勒图矿区 晶质石墨矿采矿权出让收益评估报告.docx
文档评论(0)