T/SIA 001-2022 企业个人信息安全管理规范
T/SIA 001-2022 Enterprise Personal Information Security Management Standards
团体标准
中文(简体)
现行
页数:0页
|
格式:PDF
基本信息
标准号
T/SIA 001-2022
标准类型
团体标准
标准状态
现行
发布日期
2022-03-31
实施日期
2022-03-31
发布单位/组织
-
归口单位
中国软件行业协会
适用范围
范围:本标准为落实《中华人民共和国个人信息保护法》,用于指导软件和信息技术服务企业安全、合理地利用个人信息,规范企业个人信息处理活动,提升企业个人信息安全管理水平。
本标准适用于软件和信息技术服务企业,应用软件和信息技术服务的事业单位、学校、医疗机构、社会团体等可参考执行。机构、组织和单位在本标准文本中统称为企业。
本标准涉及个人信息管理的对象包括企业内部员工、应聘人员、客户、第三方服务以及业务外包机构人员
本标准可作为第三方测评机构、认证机构的评估、认证依据;
主要技术内容:本标准给出了企业个人信息安全管理的基本要求、领导作用、策划、支持、处理过程、安全管理、监控、改进、例外、认证等方面的要求规范。1 范围2 规范性引用文件3 术语和定义4 基本要求4.1 原则4.2 个人信息主体权利4.3 企业责任5 领导作用5.1 最高管理者及职责5.2 管理方针5.3 组织机构6 策划6.1 管理计划6.2 风险管理7 支持7.1 人员管理7.2 宣传和培训7.3 管理规定7.4 文件控制8 处理过程8.1 收集8.2 存储8.3 使用8.4 转移8.5 后处理8.6 意见处理8.7 应急管理9 安全管理9.1 物理环境管理9.2 工作区域管理9.3 信息系统保护9.4 上网行为管理9.5 移动设备管理10 监控10.1 检查10.2 内审11 改进11.1 改进依据11.2 改进实施12 例外13 认证参考文献
发布历史
-
2017年03月
-
2022年03月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 中国软件行业协会系统安全工程分会、北京时空络联安全科技有限公司、大连软件行业协会、北京软件和信息服务业协会、上海市软件行业协会、广东软件行业协会、深圳软件行业协会、河北软件与信息服务业协会、中国软件评测中心、大连理工大学、北京百度网讯科技有限公司、东华软件股份有限公司、博彦科技股份有限公司、南方信息保护产业基地有限公司、文思海辉技术有限公司、中国民航信息集团公司
- 起草人:
- 宋明秋、付晓宇、张然、朱璇、尹宏、郎庆斌、龙飞、陈尚义、严德铭、吕晖、朱信铭、白春玲、薛强、余江、余智文、陈彬
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- T/ZHCA 033-2024 化学品心脏毒性评价 人诱导多能干细胞衍生心肌细胞微电极阵列电生理检测法 2024-02-05
- T/ZHCA 031-2024 淋洗类化妆品温和性评价 重建表皮模型组织活力法 2024-01-15
- T/CPCIF 0372-2024 涤纶预取向丝油剂 2024-09-29
- T/ZHCA 029-2024 化妆品舒缓功效测试 角质形成细胞白介素-8生成抑制法 2024-01-15
- T/CPCIF 0370-2024 六氟二酐 2024-09-29
- T/GDCA 056-2025 羟丙基四氢吡喃三醇脂质体 2025-02-23
- T/XMSSAL 140-2024 供厦标准 茶叶中 11 种真菌毒素的液相色 谱-串联质谱测定方法 2025-01-24
- T/ZHCA 030-2024 化妆品舒缓功效测试 重建表皮模型白介素-8生成抑制法 2024-01-15
- T/SDRS 006-2025 异辛酸副产品 碳七碳八混合组分 2025-01-22
- T/CPCIF 0380-2024 气体分析 质子交换膜燃料电池用氢气中氨气的测定 光腔衰荡光谱法 2024-09-29