PDF文档信息
Vip.2
名称:2023.05.07-天津市《网络数据安全监督检查规范》DB12/T 1198-2023.pdf

天津市《网络数据安全监督检查规范》DB12/T1198-2023,自2023年05月07日起实施。

本文件规定了网络数据安全监督检查的流程、内容和要求。本文件适用于网络数据安全监管部门、行业主管部门、第三方评估机构等组织,对网络数据处理者网络数据的收集、存储、使用、加工、传输、提供、公开和销毁等活动进行监督、检查、管理和评估,也适用于各类网络数据处理者开展建设、自查、整改工作。

本规范规定了天津市网络数据安全监督检查工作的流程、方式、要求及结果判定方法,适用于监管部门、行业主管部门及第三方评估机构对网络数据处理者的全生命周期安全活动进行监督、检查与评估,亦可指导网络数据处理者开展自查整改。本规范围绕数据收集、存储、使用、加工、传输、提供、公开和销毁等环节,明确了通用安全管理、数据分类分级、终端安全、监控审计等方面的检查要求,并根据所涉及数据类型和处理场景,设置了基本要求和增强要求两个层级。监督检查采用管理检查与技术检查相结合的方式,通过人员访谈、文档审核、工具测试等手段,对网络数据处理者的合规状况和安全能力进行综合评价,最终依据量化打分判定其符合程度,并形成闭环的整改与归档机制。

监督检查流程与方式

本规范将监督检查划分为准备、实施、整改和总结四个阶段,要求检查组至少由两人组成,并在检查前告知相关事项、检查中如实记录问题、检查后出具书面记录并跟踪整改。管理检查主要通过人员访谈和文档审核评估制度与执行的一致性;技术检查则利用工具测试、配置核查和流量核验等方式验证安全保障措施的实际有效性,且实施过程中须确保业务连续性不受影响。

数据全生命周期安全要求

检查内容覆盖数据生存周期的九个关键领域,每项均区分基本要求与增强要求。通用安全部分关注合规管理、分类分级、终端防护与审计监控;在数据收集、存储、使用、提供、公开和销毁等环节,重点核查正当性、授权机制、加密脱敏、访问控制、备份恢复及供应链管理等措施,涉及重要数据时需满足更严格的增强要求,处理个人信息还需遵循单独同意与影响评估等规定。

天津市《网络数据安全监督检查规范》DB12/T 1198-2023第1页
第 1 页
天津市《网络数据安全监督检查规范》DB12/T 1198-2023第2页
第 2 页
天津市《网络数据安全监督检查规范》DB12/T 1198-2023第3页
第 3 页
可免费试读【3页/共26页】

下载本地,更方便阅读

免责声明: 本站文档均来自互联网及网友上传分享,本站只负责收集和整理,文档内容版权归原创作者所有,其原创性及文中陈述文字和内容仅代表作者个人观点,仅供个人学习研究,严禁用于商业用途,下载后请于24小时内删除。转载是为传递及宣传国家与地方政府规划、建设与管理等相关政策和经验;本站部分资源采取捐赠下载,本站不以此盈利,所获捐赠将支付分享者及网站服务器和带宽支出。如果您对原创归属及转载有异议,或涉及版权问题,请点击"举报",我们将补齐出处或者删除;转载本站内容请注明出处。
提问