T/SIA 001-2022 企业个人信息安全管理规范

T/SIA 001-2022 Enterprise Personal Information Security Management Standards

团体标准 中文(简体) 现行 页数:0页 | 格式:PDF

基本信息

标准号
T/SIA 001-2022
标准类型
团体标准
标准状态
现行
中国标准分类号(CCS)
-
国际标准分类号(ICS)
发布日期
2022-03-31
实施日期
2022-03-31
发布单位/组织
-
归口单位
中国软件行业协会
适用范围
范围:本标准为落实《中华人民共和国个人信息保护法》,用于指导软件和信息技术服务企业安全、合理地利用个人信息,规范企业个人信息处理活动,提升企业个人信息安全管理水平。 本标准适用于软件和信息技术服务企业,应用软件和信息技术服务的事业单位、学校、医疗机构、社会团体等可参考执行。机构、组织和单位在本标准文本中统称为企业。 本标准涉及个人信息管理的对象包括企业内部员工、应聘人员、客户、第三方服务以及业务外包机构人员 本标准可作为第三方测评机构、认证机构的评估、认证依据; 主要技术内容:本标准给出了企业个人信息安全管理的基本要求、领导作用、策划、支持、处理过程、安全管理、监控、改进、例外、认证等方面的要求规范。1 范围2 规范性引用文件3 术语和定义4 基本要求4.1 原则4.2 个人信息主体权利4.3 企业责任5 领导作用5.1 最高管理者及职责5.2 管理方针5.3 组织机构6 策划6.1 管理计划6.2 风险管理7 支持7.1 人员管理7.2 宣传和培训7.3 管理规定7.4 文件控制8 处理过程8.1 收集8.2 存储8.3 使用8.4 转移8.5 后处理8.6 意见处理8.7 应急管理9 安全管理9.1 物理环境管理9.2 工作区域管理9.3 信息系统保护9.4 上网行为管理9.5 移动设备管理10 监控10.1 检查10.2 内审11 改进11.1 改进依据11.2 改进实施12 例外13 认证参考文献

发布历史

文前页预览

当前资源暂不支持预览

研制信息

起草单位:
中国软件行业协会系统安全工程分会、北京时空络联安全科技有限公司、大连软件行业协会、北京软件和信息服务业协会、上海市软件行业协会、广东软件行业协会、深圳软件行业协会、河北软件与信息服务业协会、中国软件评测中心、大连理工大学、北京百度网讯科技有限公司、东华软件股份有限公司、博彦科技股份有限公司、南方信息保护产业基地有限公司、文思海辉技术有限公司、中国民航信息集团公司
起草人:
宋明秋、付晓宇、张然、朱璇、尹宏、郎庆斌、龙飞、陈尚义、严德铭、吕晖、朱信铭、白春玲、薛强、余江、余智文、陈彬
出版信息:
页数:- | 字数:- | 开本: -

内容描述

暂无内容

定制服务

    相似标准推荐

    更多>