川渝政务数据风险评估指南.docx
《川渝政务数据风险评估指南.docx》由会员分享,可在线阅读,更多相关《川渝政务数据风险评估指南.docx(23页珍藏版)》请在第一文库网上搜索。
1、四川省市场监督管理局重庆市市场监督管理局发布DB51ICSCCS川渝地区地方标准DB51TXXXX-2023DB50/TXXXX-2023川渝政务数据风险评估指南(征求意见稿)XXXX-XX-XX实施XXXX-XX-XX发布目录目录2前言3引言41范围52规范性引用文件53术语和定义54政务数据风险评估工作概述65政务数据风险评估工作实施11附录A(资料性)自评估和检查评估实施步骤17附录B(资料性)典型数据安全风险类别18附录C(资料性)政务数据风险评估报告模板20附录D(资料性)政务数据安全工作评估得分表模板21参考文献22本文件按照GB/T1.1-2023标准化工作导则第1部分:标准化文
2、件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由四川省大数据中心、重庆市大数据应用发展管理局联合提出、归口并组织实施。本文件起草单位:四川省发展和改革委员会、四川省互联网信息办公室、重庆市互联网信息办公室、四川省大数据中心、重庆市大数据应用发展管理局、四川省标准化研究院、国家计算机网络与信息安全管理中心四川分中心、中电科网络安全科技股份有限公司。本文件主要起草人:魏杰、赵衍、李蒙、李坪芮、余靖浊、周立、黄智勇、高屹嵩、李贝贝、牛濒等。本文件为首次制定发布。政务数据风险评估是政务数据安全保障体系的重要环节,主要针对政务数据处理者的政
3、务数据和政务数据处理活动进行风险评估,区别于相关部门针对数据处理活动违法违规所进行的执法检查,风险评估旨在掌握政务数据安全总体状况,发现政务数据安全隐患,提出政务数据安全管理和技术防护措施建议。结合川渝地区实际,规范政务数据风险评估工作流程,明确政务数据风险评估各阶段的实施要点和工作方法,进一步提升保障能力,制定本评估指南川渝政务数据风险评估指南1范围本文件规范提出了四川省、重庆市行政区域内开展政务数据风险评估的基本概念、要素关系、分析原理、实施流程、评估内容等。本文件适用于指导四川省、重庆市各级政务部门开展政务数据风险自评估,同时适用于政务数据处理者、第三方开展政务数据风险评估,也可供主管监
4、管部门实施政务数据风险评估时参考。本文件适用于不涉及国家秘密的政务数据资源。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T20984-2023信息安全技术信息安全风险评估方法GB/T21063.4-2007政务信息资源目录体系第4部分:政务信息资源分类GB/T250692023信息安全技术术语GB/T37988-2023信息安全技术数据安全能力成熟度模型GB/T39335-2023信息安全技术个人信息安全影响评估指南TC260-PG-
5、20231A网络安全标准实践指南一网络数据安全风险评估实施指引DB51/T3056-2023政务数据数据分类分级指南DB51/T3058-2023政务数据数据脱敏规范3术语和定义GB/T25069、DB51/T3056-2023、DB51/T3058-2023界定的以及下列术语和定义适用于本文件。3.1政务数据governmentaffairsdata各级政务部门及其技术支撑单位在履行职责过程中依法采集、生成、存储、管理的各类电子数据资源。3.2政务数据处理活动governmentaffairsdataprocessingactivities政务数据收集、存储、使用、加工、传输、提供、公开、出
6、境、删除等活动。3.3政务数据处理者governmentaffairsdataprocessor政务数据处理者是指在政务数据处理活动中自主决定处理目的和处理方式的各级政务部门、软件和信息技术服务企业等政务领域各类主体。3.4政务数据安全governmentaffairsdatasecurity通过采取必要措施,确保政务数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。3.5政务数据安全风险governmentaffairsdatasecurityrisk由于开展政务数据处理活动不合理、缺少有效的数据安全措施等,导致数据安全事件的发生的可能性及其对国家安全、公共利益或者组织、个人
7、合法权益造成的影响。3.6政务数据风险评估governmentaffairsdatariskassessment对政务数据和政务数据处理活动的安全风险和违法违规问题进行检测评估的过程。3.7合理性rationa1ity是指政务数据处理活动遵守法律、法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,不危害国家安全、公共利益,不得损害个人、组织的合法权益。3.8安全措施securitymeasure保护政务数据和政务数据处理活动、抵御数据安全风险事件而实施的各种安全管理和技术实践、规程和机制。3.9业务business组织为实现某项发展战略而开展的运营活动,该活动具有明确的目标,并延续一
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 政务 数据 风险 评估 指南