网站大量收购闲置独家精品文档,联系QQ:2885784924

某集团系统重点业务数据安全合规评估报告模板.pdfVIP

某集团系统重点业务数据安全合规评估报告模板.pdf

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

重点业务数据安全合规评估报告

受评单位:

评估单位:

评估时间:

目录

1报告摘要………错误!未定义书签。

2评估概述………………………3

2.1评估背景…………3

2.2评估依据………错误!未定义书签。

2.3评估范围……………………错误!未定义书签。

2.4评估目的………………错误!未定义书签。

2.5评估方法………错误!未定义书签。

3评估准备情况………………错误!未定义书签。

3.1评估对象调研………

3.2评估人员组成….错误!未定义书签。

3.3评估实施计划………………错误!未定义书签。

…错误!未定义书签。

4评估详细情况………………

4.1实施步骤……………错误!未定义书签。

4.2评估矩阵.………错误!未定义书签。

4.3评估发现..错误!未定义书签。

5问题整改复查………………错误!未定义书签。

6合规评估结论…………………错误!未定义书签。

7评估结果确认…………错误!未定义书签。

1评估概述

1.1评估背景

发,从数据分类分级、通用安全管理、数据全生命周期管理、合作方管理、平台

系统安全管理等方面明确了电信企业和互联网企业数据安全管理要求。此外,工

信部每年《省级基础电信企业网络与信息安全工作考核要点与评分标准》中明确

要求企业按照《电信和互联网企业网络数据安全合规性评估要点》完成数据安全

合规性评估。

各涉敏重点业务中,存储有大量重要数据及用户个人信息,敏感数据保护如

果处理不当,会造成一系列严重的社会责任和法律风险问题。

因此,为进一步加强数据安全管理工作,提高数据安全保护水平;组织开展

了本次数据安全合规性评估工作。

1.2评估依据

●《中华人民共和国网络安全法》

●《中华人民共和国数据安全法》

●《中华人民共和国个人信息保护法》

●《网络安全等级保护基本要求》GB/T22239-2019

●《信息安全技术个人信息安全规范》GB-T35273-2020

●《电信网和互联网数据安全通用要求》YD/T3802-2020

●《电信和互联网企业网络数据安全合规性评估要点》

注:本次评估覆盖《电信和互联网企业网络数据安全合规性评估要点》全部要求以及以

上其余法律法规、国家标准、行业规范中关于数据及个人信息安全的相关要求部分,鉴于《电

信和互联网企业网络数据安全合规性评估要点》要求已基本覆盖以上其余法律法规、国家标

准、行业规范中关于数据及个人信息安全的相关要求部分,本次评估要点、评估方法、判定

标准等主要依据《电信和互联网企业网络数据安全合规性评估要点》设计。

1.3评估范围

本系统数据安全合规评估内容包括基础性评估、数据生命周期评估、技术能

力评估要点等内容,评估大项如下:

●基础性评估:涵盖分类分级、重要数据保护、核心数据保护、权限管

理、日志审计、风险监测、合作方管理、应急处置、举报投诉处理等评

估项;

●数据生命周期评估:涵盖数据采集、数据传输、数据存储、数据使用、

数据共享、数据销毁等评估项;

●技术能力评估要点:涵盖数据识别、数据脱敏、访问和操作审计、接

口安全管理、数据防泄漏等评估项

您可能关注的文档

文档评论(0)

乐毅淘文斋 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8121131046000040

1亿VIP精品文档

相关文档