《指南》指出网络数据安全风险评估坚持预防为主、主动发现、积极防范,对数据处理者数据安全保护和数据处理活动进行风险评估,旨在掌握数据安全总体状况,发现数据安全隐患,提出数据安全管理和技术防护措施建议,提升数据安全防攻击、防破坏、防窃取、防泄露、防滥用能力。
网络数据安全风险评估,主要围绕数据和数据处理活动,聚焦可能影响数据的保密性、完整性、可用性和数据处理合理性的安全风险。 首先通过信息调研识别数据处理者、业务和信息系统、数据资产、数 据处理活动、安全措施等相关要素,然后从数据安全管理、数据处理 活动、数据安全技术、个人信息保护等方面识别风险隐患,最后梳理 问题清单,分析数据安全风险、视情评价风险,并给出整改建议。
评估内容主要在网络数据安全风险评估,在信息调研基础上,围绕数据安全管理、 数据处理活动安全、数据安全技术、个人信息保护等方面开展评估。
以下为部分内容:
来源: 全国信息安全标准化技术委员会 ,关注"数据安全域”,回复“20230530”下载白皮书全文。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...