性欧美18-国产超碰-一区二区三区国产精品-操操操操操操操-樱桃视频app看片-亚洲色图美腿丝袜-久久中文精品-91二区-一区精品视频-亚洲国产婷婷-老司机伊人-视频免费在线-亚洲自拍偷拍网-亚洲精品美女在线观看-一级二级在线观看

關(guān)于昂楷 WAP端banner
關(guān)于昂楷
一文速看工業(yè)領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)評估如何實(shí)施
發(fā)布時間:2024.06.13  /  作者:昂楷科技

工業(yè)和信息化部發(fā)布的《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)評估實(shí)施細(xì)則(試行)》(以下簡稱《實(shí)施細(xì)則》)于6月1日起施行,這是繼《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》《工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實(shí)施方案(2024-2026年)》之后的再次重磅發(fā)布。


《實(shí)施細(xì)則》是將《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》第三十一條【工業(yè)和信息化領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)處理者應(yīng)當(dāng)自行或委托第三方評估機(jī)構(gòu),每年對其數(shù)據(jù)處理活動至少開展一次風(fēng)險(xiǎn)評估,及時整改風(fēng)險(xiǎn)問題,并向本地區(qū)行業(yè)監(jiān)管部門報(bào)送風(fēng)險(xiǎn)評估報(bào)告】進(jìn)行了具體細(xì)化。


《實(shí)施細(xì)則》要點(diǎn)解讀


●  評估內(nèi)容


重要數(shù)據(jù)和核心數(shù)據(jù)處理者按照國家法律法規(guī)、行業(yè)監(jiān)管部門有關(guān)規(guī)定以及評估標(biāo)準(zhǔn),對數(shù)據(jù)處理活動的目的和方式、業(yè)務(wù)場景、安全保障措施、風(fēng)險(xiǎn)影響等要素,開展數(shù)據(jù)安全風(fēng)險(xiǎn)評估,重點(diǎn)評估以下內(nèi)容:


347a8d29f644571c28d9f33eb1d65f92.JPG


●  評估有效期


重要數(shù)據(jù)和核心數(shù)據(jù)處理者每年至少開展一次數(shù)據(jù)安全風(fēng)險(xiǎn)評估,評估結(jié)果有效期為一年,以評估報(bào)告首次出具日期計(jì)算。在有效期內(nèi)出現(xiàn)以下情形之一的,重要數(shù)據(jù)和核心數(shù)據(jù)處理者應(yīng)當(dāng)及時對發(fā)生變化及其影響的部分開展風(fēng)險(xiǎn)評估:


30dac759aa5b13bdd5147453d1ec1845.JPG


●  評估方式


重要數(shù)據(jù)和核心數(shù)據(jù)處理者可以自行或者委托具有工業(yè)和信息化數(shù)據(jù)安全工作能力的第三方評估機(jī)構(gòu)開展評估。評估過程應(yīng)當(dāng)建立至少包括組織管理、業(yè)務(wù)運(yùn)營、技術(shù)保障、安全合規(guī)等人員的專業(yè)評估團(tuán)隊(duì),制定完備的評估工作方案,配備有效的技術(shù)評測工具。


bffc2e7ce5a9c00ad16b479e8cec5d72.JPG


●  第三方評估機(jī)構(gòu)要求


鼓勵熟悉工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全工作,滿足資質(zhì)要求的認(rèn)證機(jī)構(gòu)開展第三方評估機(jī)構(gòu)的能力認(rèn)證。


6bc88e07fbbc4330bbd5e193584a2ea7.JPG



工業(yè)領(lǐng)域企業(yè)數(shù)據(jù)安全風(fēng)險(xiǎn)評估方案


工業(yè)領(lǐng)域企業(yè)開展數(shù)據(jù)安全風(fēng)險(xiǎn)評估可以參考《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南—網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評估實(shí)施指引》(TC260-PG-20231A)開展。


●  數(shù)據(jù)安全風(fēng)險(xiǎn)評估內(nèi)容框架


圍繞工業(yè)領(lǐng)域企業(yè)數(shù)據(jù)安全管理、數(shù)據(jù)處理活動安全、數(shù)據(jù)安全技術(shù)、個人信息保護(hù)等方面開展評估。


cb9baadbec52f714ec014a3cfb79922b.JPG


●  數(shù)據(jù)安全風(fēng)險(xiǎn)評估流程


主要包括評估準(zhǔn)備、信息調(diào)研、風(fēng)險(xiǎn)識別、綜合分析、評估總結(jié)五個階段,以下為各階段的具體工作及主要產(chǎn)出物。


61a4a82f37d7feb2ae32ae3f50d6abe2.JPG


●  企業(yè)數(shù)據(jù)安全評估實(shí)施步驟


af86e1ec183afcb740307c7de847ca03.JPG


●  數(shù)據(jù)安全風(fēng)險(xiǎn)評估手段


開展數(shù)據(jù)安全風(fēng)險(xiǎn)評估時,可綜合采用人員訪談、文檔查驗(yàn)、安全核查、技術(shù)測試等手段。


469f70808fa526a1414add4c92e585bc.JPG


●  數(shù)據(jù)安全風(fēng)險(xiǎn)評估報(bào)告


數(shù)據(jù)安全風(fēng)險(xiǎn)評估報(bào)告應(yīng)當(dāng)包括數(shù)據(jù)處理者基本情況、評估團(tuán)隊(duì)基本情況、重要數(shù)據(jù)的種類和數(shù)量、開展數(shù)據(jù)處理活動的情況、數(shù)據(jù)安全風(fēng)險(xiǎn)評估環(huán)境,以及數(shù)據(jù)處理活動分析、合規(guī)性評估、安全風(fēng)險(xiǎn)分析、評估結(jié)論及應(yīng)對措施等。


03ec07b629658347f205ab2546e16dae.JPG


昂楷科技作為數(shù)據(jù)安全治理專業(yè)廠商,組建了專業(yè)的數(shù)據(jù)安全風(fēng)險(xiǎn)評估服務(wù)團(tuán)隊(duì),已經(jīng)為全國近百家用戶提供了數(shù)據(jù)安全風(fēng)險(xiǎn)評估服務(wù),包括某省生態(tài)環(huán)境廳、某省大數(shù)據(jù)發(fā)展局、某省醫(yī)療保障局,以及某鋼鐵制造企業(yè)、某制藥企業(yè)等。


即刻免費(fèi)體驗(yàn)昂楷安全防護(hù)
服務(wù)通道