【市场报告】公共数据安全评估规范(征求意见稿)_市场营销策划_重点报告20230901_doc.docx
《【市场报告】公共数据安全评估规范(征求意见稿)_市场营销策划_重点报告20230901_doc.docx》由会员分享,可在线阅读,更多相关《【市场报告】公共数据安全评估规范(征求意见稿)_市场营销策划_重点报告20230901_doc.docx(92页珍藏版)》请在第一文库网上搜索。
1、ICS35.240.01CCS167DB4403深圳市地方标准DB4403TXXXXX-XXXX公共数据安全评估规范Assessmentspecificationofcommondatasecurity送审稿2023-XX-XX发布2023-XX-XX实施深圳市市场监督管理局目次前言III1范围12规范性引用文件13术语和定义14缩略语25概述25.1 评估原则25.2 评估职责25.3 安全能力评估维度3对评估体系35.5 评估方法35.6 评估适用情形45.7 评估对象和评估指标说明45.8 评估流程56通用管理安全评估56.1总体数据安全策略5U数据安全管理机构与人员6U数据安全管理制度
2、体系117通用技术安全评估137.1 数据分类分级保护137.2 数据安全评估157.3 数据安全风险监测17U数据安全管控197.5 数据安全应急处置237.6 数据安全审计258数据处理活动安全评估278.1 数据收集278.2 数据存储298.3 数据传输32U数据使用348.5 数据加工378.6 数据开放共享40U数据交易428.8 数据出境428.9 数据销毁与删除449整体评估469.1 概述469.2 评估子项间评估469.3 例外情况评估4610评估结论4710.1 安全风险分析和评价4710.2 评估结论判定47附录A(资料性)公共数据安全评估评分细则48附录B(资料性)高
3、风险项判例72附录C(资料性)常见威胁列表75附录D(资料性)公共数据安全评估报告模板78附录E(资料性)公共数据安全评估案例81参考文献87dJ-J1-B刖S本文件按照GB/T1.12023标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本文件由深圳市政务服务数据管理局提出并归口。本文件起草单位:深圳市信息安全管理中心、全知科技(杭州)有限责任公司、鹏城实验室、中国电子标准化研究院、金砖国家未来网络研究院中国分院、深圳市智慧城市科技发展集团有限公司、深圳国家金融科技测评中心有限公司、深圳赛西信息技术有限公司、蚂蚁科技集团股份有限公司、华为技术有限公司。本文件主要起草人:李苏、董
4、安波、罗菁春、林宇群、穆端端、赵剑、轩豪男、潘志斌、方兴、周顿科、魏凤玲、李佳雯、董亮、包亚鹏、林生锐、束建钢、何延哲、林桢、刘慧洋、王志、罗丰、吴祖顺、白晓媛、昌文婷、常新苗。公共数据安全评估规范1范围本文件规定了公共数据安全的总体概述、通用管理安全评估要求、通用技术安全评估要求、数据处理活动安全评估要求、整体评估与评估结论。本文件适用于公共管理和服务机构数据安全能力的评估,也适用于处理大量个人信息的服务平台数据安全能力的评估,各级公共数据主管部门、公共管理和服务机构可参照执行。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对
5、应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T222392019信息安全技术网络安全等级保护基本要求GB/T352732023信息安全技术个人信息安全规范GB/T379882019信息安全技术数据安全能力成熟度模型GB/T394772023信息安全技术政务信息共享数据安全技术要求DB4403/T2712023公共数据安全要求3术语和定义GB/T352732023、GB1T379882019DB4403/T271-2023界定的以及下列术语和定义适用于本文件。评估机构eva1uationorganization提供公共数据安全评估服务的机构,可为公
6、共管理和服务机构本身、第三方数据安全服务机构或数据统筹监管部门。被评估机构eva1uatedorganization在公共数据安全评估过程中,作为被评估角色的机构,主要为公共管理和服务机构,也可为处理大量个人信息的服务平台。数据场景datascenario为了达到特定业务目的而对数据进行处理和使用的场景,对场景下数据流向进行全链路分析,单个数据场景可能涉及多个机构及其业务系统。主责机构mainresponsib1eorganization评估对象为数据场景时,主责机构指场景涉及主要系统的责任部门。关联机构re1atedresponsib1eorganization评估对象为数据场景时,关联机构
7、指涉及场景相关处理活动的其他机构,如数据场景处理活动仅在主责机构内部,则不涉及关联机构。4缩略语下列缩略语适用于本文件:M:通用管理安全(Genera1ManagementSeCUrity)T:通用技术安全(Genera1TeChnoIOgySeCUrity)P:数据处理活动安全(DataProcessingActivitySecurity)BR:基本安全要求(BasicSecurityRequirements)TR:三级增强要求(1eve1ThreeEnhancementRequirements)FR:四级增强要求(1eve1FourEnhancementRequirements)DT:数据
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 市场报告 市场 报告 公共 数据 安全 评估 规范 征求意见 市场营销 策划 重点 20230901 _doc
链接地址:https://www.001doc.com/doc/947884.html