2023.04.19
本文构建了以数据为中心的风险管理框架,在充分分析各类数据处理活动场景所面临的数据安全风险的基础上,从数据安全风险管理规划、数据处理活动管理、数据安全风险评估、数据安全风险处置、数据安全风险监督改进、数据安全风险沟通与评审等六大方面给出了切实可行的管理方法,以及通过20套附录工具提供了详尽的实践思路,期望能够为各企业数据安全从业者提供参考和帮助。
查看详细
2023.04.19
报告旨在为处于《个人信息保护法》管辖范围内的个人信息处理者提供系统性的实施指导。该报告包含了个人信息保护合规基本要求的相关内容,包括原则、方法论框架等方面。报告提供了一个结构化的“合规要求-控制措施及规程说明-其他考虑”的框架,以指导个人信息处理者在处理活动中应遵守的规范。具体而言,该框架包括以下四个部分: 1.个人信息识别 2.个人信息保护合规基本要求 3.个人信息专项保护要求 4.合规监测改进。每个部分都包含了一些具体的合规控制项和控制细项,共计12项合规控制项和106个控制细项。通过遵循该文件提供的指导和建议,个人信息处理者可以更好地履行其保护个人信息安全和隐私的责任。
查看详细
2023.04.11
报告围绕标准、合作、权益、应用四个方向提出行动建议。建议建立全球统一的数字安全标准,完善全球互认的数据全流程合规与监管规则体系,各国加强合作,共同应对人类的数字风险。同时需要建立制度来保障数据拥有者权益,赋能数据在全球范围内的合法合规使用,促进数字技术的安全应用。
查看详细
2023.02.22
《数据安全术语表》分为数据安全基本概念、数据安全生命周期、数据安全技术、数据安全治理、隐私保护五个部分,由十位专家历时三个月时间编纂完成。
查看详细
2023.02.22
公认隐私原则(GAPP)是从商业角度制定的,参考了一些(但绝不是所有)重要的地方、国家和国际隐私法规。GAPP 将复杂的隐私要求定义成一个单一的隐私目标,由十项隐私原则支持。每项原则都有客观、可衡量的标准支持,这些标准构成了有效管理组织内隐私风险和合规性的基础。为支持这些标准,GAPP 提供了说明性的政策要求、沟通、控制,也包括监测控制。
查看详细
2023.02.22
亚太经合组织成员经济体认识到数字经济的巨大潜力,将继续扩大商业机会,降低成本,提高效率,改善生活质量,并促进小企业更多地参与全球商业。一个在经济体内部和外部保护隐私的框架,来确保个人信息区域性转移利于消费者、企业和政府。部长们已经签署亚太经合组织隐私框架,认识到制定有效的隐私保护措施的重要性,以避免信息流动的障碍,确保亚太经合组织地区持续的贸易和经济增长。
查看详细
本网站使用Cookies以使您获得最佳的体验。为了继续浏览本网站,您需同意我们对Cookies的使用。想要了解更多有关于Cookies的信息,或不希望当您使用网站时出现cookies,请阅读我们的Cookies声明隐私声明
全 部 接 受
拒 绝