数据安全技术 数据安全和个人信息保护社会责任指南.docx
《数据安全技术 数据安全和个人信息保护社会责任指南.docx》由会员分享,可在线阅读,更多相关《数据安全技术 数据安全和个人信息保护社会责任指南.docx(40页珍藏版)》请在优知文库上搜索。
1、ICS35.030CCS1.80G目中华人民共和国家标准GB/TXXXXX-XXXX数据安全技术数据安全和个人信息保护社会责任指南Datasecuritytechnology-Guidanceonsocialrcspnsibililyofdatasecurityandpersonalinformationprotection(点击此处添加与国际标准一致性程度的标识)(征求意见稿)在提交反愦意见时,请将您知道的相关专利连同支持性文件一并附上.XXXX-XX-XX发布XXXX-XX-XX实施目次前言I1范围12Be范性引用文件13术谱和定义14概述25组织治理和内部管理36合规性、创新性和价值体现
2、57公平运行、竞争与合作88用户权益保护119公益参与和社会发展1410社会责任耀行情况按寤16附录A(资料性)数据安全和个人保护社会货任评价方法18附录B(资料性)数据安全和个人信息保护社会货任实践案例30附录C(资料性)数据安全和个人信息保妒社会责任报告模板35参考文献37本文件按照GB打1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则:,的规定起草.本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本文件起草单位:北京褰西科技发展有限贵住公F.中国科学院信息工程研究所、中国电子技术标准化斫究院、中国网络安全审查技术与认证中心、北京百度网讯科技有限公司
3、、北京快手科技有限公司、蚂蚊科技集团股份有限公司、国家信息技术安全研究中心、公安部第三研究所、膜讯科技(深圳)有限公司、贝壳找房(北京)科技有限公司、深圳赛西信息技术有限公司、JH天科技股份有限公司、北京抖音信息服务有限公司、广州竟远安全技术股份有限公司、完荚世界(北京软件科技发展有限公司等.本文件主要起草人:何过哲、商能、李敬、契华、朱明岬、落红卫、先建领、白晓媛、张朝、武杨、王海棠、宣埼、杨韬、王福彪、绘水林、李映靖、何倒、王昕、薛颖、黄篙等.数据安全技术数据安全和个人信息保护社会责任指南1楚图本文件为组织理耨数据安全和个人信息保护社会责任以及实施相关活动提供指南.本文件适用于处理数据的组
4、织,还适用于评价数据处埋组织履行数据安全和个人信息保护社会史任程度的第三方机构,2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括所有的修改地)适用于本文件。GB/T352732020信息安全技术个人信息安全规范GB/T360002015社会贲住指南GH/T41479-2022信忠安全技术网络数据处埋安全要求3术语和定义GB/T360002015界定的以及下列术语和定义适用于本文件,社会责任socialresponsibility组织通过透明和合乎道使的行为为其决策和活动对
5、社会和环境的影响而担当的诜任。这些行为:一一致力于可持续发展,包括社会成员的健康和社会的福祉:考虑了利益相关方的期望:一一符合适用的法律,并与国际行为规范和一致;一一被融入整个组织并在组织关系中实施。注1:活动包括产品、服务和过程.注2I班关泰是指狙织在其影响走W内的酒动,IGB.T360(X)2015.定义3.163.2利益相关方stakeholdersM利益可能会受到组织决策或活动影响的个人或团体.IGB1T36000-2015,定义3/33.3消费者consumer出于私人目的而购买或使用财产、产品或眼务的个人,GB.-T360002015,定义3.19)3.4员工employee与组织
6、(3.22)通过劳动合同建立起劳动关系或存在事实劳动关系的个人。(GB/T360002015.定义3.203.5弱势群体vulnerablegroup因具有一个或多个共同特点而易遭受歧视或处于不利的社会、经济、文化、政治或健康状况,乃至缺乏手段以实现其权利或享有平等机会的个体所组成的群体,GBT36000-2015.定义3.15)3.6组织organization对贡任、权限和关系做出安排并有明确目标,由人与设施结合而成的实体或团体.GBT360002015,定义3.224概述本文件旨在帮助组织在遵守法律法规和基本道德规范的基础上实现更高的社会价值,最大限度地致力于可持续发展,祖织在其数据处理
7、活动湎足适用的法律法规要求的基础上,参照GB“360002015提出的拒员、透明、合乎道雄的行为、尊重利益相关方的利益、尊重法治.尊重国际行为规范、尊重人权的原则.根据本文件第5章至第9章中的五大主SS和相关议处.倘定具体的数据安全和个人信息保护社会员任范用及优先理项。如图I所示,五大主心包括:殂织治理,合规性、创新性和价值体现,公平运行、竞争与合作,用户权益保护,公益参与和社会发展.所有主题相互关联且相互补充,但由于有效的组织治理可确保组织能够针对其他主超和议遨采取行动,因此,组织冷埋是所有主题的中心.同时,社会说任披露是对祖织社会员任履行情况进行社会监督的通行做法和有效手段,也能梢助组织提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据安全技术 数据安全和个人信息保护社会责任指南 数据 安全技术 安全 个人信息 保护 社会 责任 指南