



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全技术 数据出境安全评估指南编制说明一、 任务来源信息安全技术 数据出境安全评估指南是国家标准化管理委员会批准的信息安全国家标准制定项目,国标计划号为XXX。本标准为自主制定标准,牵头单位为上海华东电信研究院,参与标准申请单位有工业和信息化部电信研究院、公安部第一研究所、阿里巴巴(北京)软件服务有限公司、北京大学互联网发展研究中心、中国电子技术标准化研究院、中国电子信息产业发展研究院、国家信息技术安全研究中心、深圳市腾讯计算机系统有限公司、阿里云计算有限公司、蚂蚁金服、国信优易数据有限公司等11家单位,归口单位为全国信息安全标准化技术委员会(简称信安标委)。二、 项目的目的与意义数据出境安全评估指南是针对网络运营者开展个人信息和重要数据出境安全自评估,以及国家网信部门、行业主管部门组织开展的个人信息和重要数据出境安全评估的规范指引,指南旨在提供个人信息和重要数据出境的安全评估的流程、要点和方法,指导网络运营者开展数据出境安全评估工作,为国家相关政策法律的落地实施奠定基础,有助于促进数据出境安全评估有序开展,维护国家安全、经济发展,保障社会公共利益、个人隐私安全。数据出境安全评估指南可以帮助数据出境各方参与主体: 明确数据出境安全评估管理流程 建立数据出境安全风险评估模型 衡量数据出境活动风险程度 判定网络运营者是否可以开展数据出境活动三、 主要工作过程数据出境安全评估指南国家标准制定项目:(一) 立项准备阶段1、2017年1月19日,标准牵头单位组织召开第一次研讨会,明确标准基本定位,研讨完善标准框架;2、2017年2月21日,标准牵头单位组织召开第二次研讨会,明确标准主要研究内容及要求;3、2017年3月,标准牵头单位组织召开第三次研讨会,进一步明确企业需求,深入了解典型企业数据出境场景;4、2017年4月,立项在大数据安全特别工作组获得通过;(二) 编制起草阶段1、2017年5月10日,标准编制组召开第一次封闭研讨会,并对标准草案进行修改完善;2、2017年5月25日、26日,标准编制组召开第二次封闭研讨会,并对标准草案进行修改完善;3、2017年6月19日、20日,标准编制组召开第三次封闭研讨会,并对标准草案进行修改完善;4、2017年6月27日,召开专家评审会,收集到对标准草案的修改完善的意见;5、2017年6月28日,召开大数据安全特别工作组会议,同意根据会议意见,对标准文稿修改后,作为征求意见稿提交;6、2017年7月3日、4日,标准编制组召开第四次封闭研讨会,并对标准草案进行修改完善,形成了信息安全技术 数据出境安全评估指南的征求意见稿。7、2017年8月25日,标准牵头单位组织召开企业研讨会,并对标准征求意见稿进行修改完善。四、 标准的主要内容本标准定义了数据出境安全评估流程、评估要点、评估方法等内容,国家网信部门、行业主管部门以及网络运营者按照本指南对向境外提供个人信息和重要数据的活动行为进行安全评估,发现重大安全隐患,及时采取有效措施,在合法正当必要的前提下,确保个人信息和重要数据安全流动,避免对国家安全、经济发展、社会公共利益和个人信息主体权益造成不利影响。本标准适用于网络运营者开展的个人信息和重要数据出境安全自评估,以及国家网信部门、行业主管部门组织开展的个人信息和重要数据出境安全评估。本标准涉及的主要内容包括:1、数据出境安全评估流程具体包括评估总体流程、安全自评估流程、主管部门评估流程。安全自评估流程包括:启动条件、工作组、制定数据出境计划、评估要点及方法、评估报告等。主管部门评估流程包括:启动条件、评估方案、工作组、评估要点及方法、评估报告、专家委员会审议等。2、数据出境评估要点评估要点包括合法正当性评估和风险可控性评估。风险可控性评估指标包括:个人信息属性评估要点、重要数据属性评估要点、数据发送方的安全保护能力、数据接收方的安全保护能力、数据接收方所在国家或地区的政治法律环境。3、个人信息和重要数据出境风险可控评估方法通过对个人信息的类型、重要数据的影响程度等级以及安全事件可能性等级进行综合判定,得出数据出境安全风险级别为:低、中、高、极高。五、产业化情况、推广应用论证和预期达到的经济效果已制定完成数据出境安全评估指南标准草案的试点工作方案,计划在重点领域开展试点落地,帮助企业提升数据出境安全评估能力,促进数据安全流动。六、 采用国际标准和国外先进标准情况本标准为自主制定。七、 与相关法律法规及国家有关规定、国内相关标准的关系本标准与现行法律、法规以及国家标准没有冲突与矛盾的地方。本标准与全国信息安全标准化技术委员会制定的个人信息安全规范相配套,将个人信息安全规范中个人信息安全相关要求作为基本实践的基础,实现个人信息安全评估。八、 有关问题的说明项目组在标准编制过程中,经历了内部讨论与论证、技术研讨会等过程,项目组在工作过程中遵循GB/T1.12009编制原则,对国内外现状做了
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025及未来5年中国铝合金挂钩市场调查、数据监测研究报告
- 2025及未来5年中国苯基羟基硅油市场调查、数据监测研究报告
- 2025及未来5年中国保险线插座市场调查、数据监测研究报告
- 2025及未来5年中国烤漆扇市场调查、数据监测研究报告
- 2025及未来5年中国弹吊车市场调查、数据监测研究报告
- 2025年中国冻干芹菜市场调查研究报告
- 2025及未来5年中国八路复用器市场调查、数据监测研究报告
- 考点攻克人教版九年级物理《电流和电路》专题测评试题
- 考点攻克人教版八年级上册物理机械运动《运动的描述》专题训练试卷(含答案详解)
- 住宅建筑结构安全检测方案
- 调试、试运行与移交管理方案
- GB/T 26655-2011蠕墨铸铁件
- 热镀锌钢管技术标准
- 周三多管理学第03章管理的基本原理
- 基础生态学第4章种群及其基本特征课件
- 虚拟现实与增强现实头戴显示关键技术及应用项目
- (完整)公共卫生基本知识考试题题库及答案
- 《电力工业企业档案分类规则0大类》(1992年修订版)
- GB∕T 26520-2021 工业氯化钙-行业标准
- 温州医科大学《儿科学》支气管肺炎
- 常见传染病预防知识ppt-共47页课件
评论
0/150
提交评论