网络安全标准实践指南--网络数据安全风险评估实施指引(69页).pdf
已下载:0 次 是否免费: 否 上传时间:2025-01-15
1范围
本指南给出了网络数据安全风险评估思路、工作流程和评估内容,提出从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面评估安全风险。
本指南适用于指导数据处理者、第三方机构开展风险评估,也可为有关主管监管部门组织开展数据安全检查评估提供参考。
2术语定义
2.1网络数据
通过网络处理和产生的各种电子数据,简称“数据”。
2.2数据处理者
在数据处理活动中自主决定处理目的和处理方式的个人和组织。
2.3数据安全
通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。
2.4数据处理活动
数据的收集、存储、使用、加工、传输、提供、公开、删除等活动。
2.5网络数据安全风险评估
对网络数据和数据处理活动安全进行风险识别、风险分析和风险
评价的整个过程。