国家标准计划《信息安全技术 个人信息安全影响评估指南》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 颐信科技有限公司 、中国电子技术标准化研究院 、北京信息安全测评中心 、四川大学网络空间安全研究院 、阿里巴巴(北京)软件服务有限公司 、深圳市腾讯计算机系统有限公司 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
本标准主要研究国内外个人信息安全影响评估(隐私影响评估(PIA))相关法律、法规,以及对组织开展个人信息安全影响评估工作相关的技术、方法和相关标准,并结合我国实际情况,严格围绕《个人信息安全规范》以及《网络安全法》等相关法律法规要求,形成个人信息安全影响评估相关方法和过程,形成国家标准。涉及的主要技术内容包括:评估必要性分析、数据流分析、个人权益影响分析、安全保护措施分析、风险评价方法、合规差距分析、群体性个人信息处理影响评估、个人信息出境安全评估、影响评估报告、风险处置和持续改进、评估报告发布等。