数据安全风险评估报告(对标网络数据安全风险评估实施指引).docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《数据安全风险评估报告(对标网络数据安全风险评估实施指引).docx》由会员分享,可在线阅读,更多相关《数据安全风险评估报告(对标网络数据安全风险评估实施指引).docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、数据安全风险评估报告评估单位:评估系统:时 间:4. 2. 4数据使用和加工4. 2. 5数据提供4. 2. 6数据公开4. 2. 7数据删除4. 3数据安全技术风险4. 3. 1网络安全防护4. 3. 2身份鉴别与访问控制4. 3. 3监测预警4. 3. 4数据脱敏4. 3. 5数据防泄漏数据接口安全4. 3. 7数据备份恢复4. 3. 8安全审计4. 4个人信息保护风险4. 4.1个人信息处理基本原则4. 4. 2个人信息告知4. 4. 3个人信息同意4. 4. 4个人信息处理4. 4. 5敏感个人信息处理4. 4. 6个人信息主体权利4. 4. 7个人信息安全义务4. 4. 9个人信息保
2、护五、综合分析数据安全风险分析,主要在数据安全风险识别的基础上,分析数据、数据处 理活动、数据安全风险源、数据安全措施之间的关系,并从影响数据保密性、完 整性、可用性和数据处理合理性角度分析各项风险源或问题可能带来的数据安全 风险,形成初步的数据安全风险清单。初步风险清单,至少应针对各项风险源或 问题,列出风险类别、风险源或问题描述、风险描述、己采取的安全措施、涉及 的数据、涉及的数据处理活动、评估情况描述等内容。5.1风险问题清单序风险风险源风险采取的安全措 施风险风险危风险发生涉及 的数 据涉及的数 据处理活 动评估情号类别或问题描述等级害程度的可能性况描述数据存在非1安全 活动法方式 获
3、取数XxxxX无重大很高高个人 信息收集、存 储风险据5. 2风险整改建议评估人员结合实际情况,对发现的数据安全风险提出处置建议,酌情指导数据处理者整改。数据处理者按照组织的风险接受规则,制定相应的数据安全风险 处置方案。常见数据安全风险处置措施包括不限于以下选项:a)停止收集某些类型的数据;b)预处理阶段对某些类型数据进行销毁;c)缩小处理范围;d)减少存储期;e)采取额外的技术措施;f)加强对应数据处理活动岗位人员培训;g)匿名化、去标识化;h)完善管理制度;i)采用其他数据处理技术;j)补充签署协议(针对数据转移);k)修订隐私条款。6. 3残余风险分析根据数据处理者决定的风险处置措施,
4、本次XX系统评估所有风险点均可接受,不存在不可接受风险点。/本次评估,存在不可接受风险点,风险情况如下:序 号风 险 类别风险 源或 问题风 险描述采取 的安 全措施风险 等级风险 危害 程度风险发生 的可能性涉及 的数据涉及的数 据处理活 动评估情 况描述处置建议1数存在Xx无重很高高个人收集、存据非法XX大信息储安方式X全获取活数据动风险六、风险处置核查未发现安全风险。七、评估总结本次评估未发现安全风险,综上数据安全风险评估结果及整改复查情况,相 关重要数据处理活动整体数据安全风险为中,数据处理活动安全风险基本可管可 控。在机构人员、日志留存、权限管理、安全审计、风险监测、合作方管理、应
5、急响应、举报投诉处理、教育培训、数据识别、数据脱敏、操作审计、数据防泄 露、接口安全管理、数据采集、数据使用、数据开放共享、数据销毁等方面合规性较为完善,整体系统风险可管可控。八、评估结果确认测评单位对本次评估结果与受评单位各相关人员进行了复核,所有评估内容 符合实际情况。确认人姓名联系方式单位/部门签名一、评估摘要为履行网络安全法、数据安全法、个人信息保护法关于数据安 全管理的要求,确保企业数据安全管理工作合法合规,依据网络安全标准实践 指南-网络数据安全风险评估实施指引通过访谈、检查、测试等方式,对本系 统涉及的数据处理活动开展了安全风险评估工作。评估发现本系统涉及的数据处理活动,处理数据
6、的目的、范围、方式均合法、 正当、必要;综合分析数据安全事件发生的可能性等级以及对国家、经济、网络、 社会、科技安全影响程度两个方面的因数,研判得出本系统涉及的数据处理活动 安全风险等级为:低风险。批注1:需依据总体修改本系统涉及数据处理活动的网络环境和技术措施、管理制度和处理流程、参 与人员和第三方管理、业务特点和安全态势目前均处于可控状态,可有效降低重 要数据泄露、损毁等风险。但在未部署数据防泄漏系统方面仍存在不足,尚需进 一步改进。二、评估概述2.1评估背景近年来数据泄露事件频发,危害公民权益和生命财产安全,更对国家安全、 社会经济和公共秩序造成严重影响。批注2:检查单位名称批注3:检查
7、要求批注4:涉及领域针对数据安全,国家“十四五”规划强调保障国家数据安全加强个人信息保 护,建立数据资源产权、交易流通、跨境传输和安全保护等基础制度和标准规范, 推动数据资源开发利用。在法律法规方面国家已出台网络安全法、数据安 全法、个人信息保护法等一系列法律法规。同时为确保数据安全工作落实 到位,I工信部I在省级基础电信企业网络与信息安全工作考核要点与评分标准 对电信领域企业数据安全管提出了监管要求。批注5:检查单位名称为履行网络安全法、数据安全法、个人信息保护法要求的社会 责任,进一步加强数据安全管理工作,提高数据安全保护水平,确保企业数据安 全管理工作合法合规,根据工信部监管要求以及网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全 风险 评估 报告 网络 实施 指引
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内