信安标委就网络数据安全风险评估实施指引征求意见
4月18日,全国信息安全标准化技术委员会发布《网络安全标准实践指南—网络数据安全风险评估实施指引(征求意见稿)》(下称《征求意见稿》),面向社会征求意见,意见反馈截止于5月2日。
《征求意见稿》提出了网络数据安全风险评估思路、主要工作内容、流程和方法,提出从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面评估安全风险。其适用于指导数据处理者自行开展风险评估,也可为有关主管监管部门组织开展数据安全检查评估提供参考。《征求意见稿》进一步明确,数据安全风险评估流程,主要包括评估准备、信息调研、风险评估、综合分析、评估总结五个阶段。
(来源:全国信息安全标准化技术委员会)