CAICT中国信通院 数据安全风险评估方法及实施指南 中国信通院安全研究所数据安全研究部 厚德寳學興业致遠 2019年7月 刘明辉 CAICT中国信通院 数据安全风险评估实施指南 信息安全风险评估理论 数据安全风险评估方法 背景 CAICT 中国信通院 GDPR 欧美数据保护相关法律法规或监管实践,对数据安全的要求,多是从风险控制 角度进行规定,从有效控制风险角度判断企业是否履行了合规责任。 1、考虑行业现状、实施成本、处理性质、范围、目的,以及处理活动可能的风险和 处理可能给自然人权利自由造成影响的程度,控制者、处理者应当实施适当的技术 (b)确保处理系统和服务的保密性、完整性、可用性以及系统可恢复性的能力; ()在发生物理或技术故障的情况下,个人信息的恢复可用性及可访问性; 性和组织性措施,以确保与风险相适应的安全等级,视情况而定包括: 处理过程中的安全性 第32条 )欧盟《一般数据保护条例》(GDPR) (a)个人数据的匿名化和加密; 的安全性。

.pdf文档 信通院 数据安全风险评估方法及实施指南

文档预览
中文文档 38 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共38页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
信通院 数据安全风险评估方法及实施指南 第 1 页 信通院 数据安全风险评估方法及实施指南 第 2 页 信通院 数据安全风险评估方法及实施指南 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-08-26 09:45:44上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。