注册

国家标准计划《信息安全技术 个人信息安全影响评估指南》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 颐信科技有限公司中国电子技术标准化研究院北京信息安全测评中心四川大学网络空间安全研究院阿里巴巴(北京)软件服务有限公司深圳市腾讯计算机系统有限公司

目录

基础信息

计划号
20180840-T-469
制修订
制定
项目周期
24个月
下达日期
2018-07-18
公示开始日期
2018-01-03
公示截止日期
2018-01-17
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

本标准主要研究国内外个人信息安全影响评估(隐私影响评估(PIA))相关法律、法规,以及对组织开展个人信息安全影响评估工作相关的技术、方法和相关标准,并结合我国实际情况,严格围绕《个人信息安全规范》以及《网络安全法》等相关法律法规要求,形成个人信息安全影响评估相关方法和过程,形成国家标准。涉及的主要技术内容包括:评估必要性分析、数据流分析、个人权益影响分析、安全保护措施分析、风险评价方法、合规差距分析、群体性个人信息处理影响评估、个人信息出境安全评估、影响评估报告、风险处置和持续改进、评估报告发布等。