GB/T 33770.2-2019 信息技术服务 外包 第2部分:数据保护要求

GB/T 33770.2-2019 Information technology service—Outsourcing—Part 2:Data protection requirements

国家标准 中文简体 现行 页数:29页 | 格式:PDF

基本信息

标准号
GB/T 33770.2-2019
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2019-08-30
实施日期
2020-03-01
发布单位/组织
国家市场监督管理总局、中国国家标准化管理委员会
归口单位
全国信息技术标准化技术委员会(SAC/TC 28)
适用范围
GB/T 33770的本部分规定了信息技术外包服务中数据保护所涉及的数据生命周期、数据主体权利、数据管理者、数据管理、管理机制、数据获取、数据处理、安全管理、过程管理、应急管理等方面的基本规则和要求。
本部分适用于选择和提供IT服务、评价和认定IT服务提供能力的组织等。其他组织可参照执行。

发布历史

研制信息

起草单位:
大连软件行业协会、大连华信计算机技术股份有限公司、东软集团股份有限公司、成都市大数据中心、北京护航科技股份有限公司、广州赛宝认证中心服务有限公司、中国电子技术标准化研究院、金税信息技术服务股份有限公司、上海北宙企业管理咨询有限公司、上海有孚网络股份有限公司、北京信城通数码科技有限公司、广州番禺职业技术学院、上海三零卫士信息安全有限公司、神州数码系统集成服务有限公司、上海宝信软件股份有限公司、昆明东电科技有限公司、东软睿道教育信息技术有限公司、江苏润和软件股份有限公司、文思海辉技术有限公司
起草人:
郎庆斌、尹宏、刘宏、高昕、陈锡民、赵振文、但强、于浩、梁晓雁、丁宗安、熊健淞、职亮亮、刘颋、张树玲、刘亭杉、杜远、唐百惠、王伟、邬敏华、李阳、郑义、王斌斌、万啟东、徐瑶、谢尚飞、韩沫、邵峰、董雷、宋悦、王鑫
出版信息:
页数:29页 | 字数:54 千字 | 开本: 大16开

内容描述

ICS35.080

L77

中华人民共和国国家标准

/—

GBT33770.22019

信息技术服务外包

:

第部分数据保护要求

2

——

InformationtechnoloserviceOutsourcin

gyg

:

Part2Datarotectionreuirements

pq

2019-08-30发布2020-03-01实施

国家市场监督管理总局

发布

中国国家标准化管理委员会

/—

GBT33770.22019

目次

前言…………………………Ⅲ

引言…………………………Ⅴ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………3

5数据生命周期……………3

6数据主体权利……………4

6.1知情权………………4

6.2支配权………………4

6.3控制权………………4

6.4共享权………………4

6.5质疑权………………4

7数据管理者………………5

7.1规则…………………5

7.2角色…………………5

7.3服务管理……………5

7.4责任和义务…………………………5

8数据管理…………………6

8.1要求…………………6

8.2原则…………………6

8.3方针…………………6

8.4计划…………………7

8.5组织…………………7

8.6数据管理体系………………………9

8.7资源管理……………10

8.8控制…………………10

8.9协调…………………10

9管理机制…………………11

9.1管理制度……………11

9.2宣传…………………11

9.3培训教育……………12

9.4公示…………………12

9.5数据库管理…………………………12

9.6数据管理文档………………………14

9.7人员管理……………14

/—

GBT33770.22019

9.8保密…………………14

10数据获取………………14

10.1目的………………14

10.2限制………………14

10.3类别………………14

10.4保存………………15

11数据处理………………15

11.1过程………………15

11.2使用………………15

11.3提供………………16

11.4委托………………16

11.5二次开发…………………………16

11.6交易………………17

11.7后处理……………1

定制服务

    推荐标准