数据安全和个人保护社会责任评价方法、信息保护社会责任实践案例、报告模板.docx
《数据安全和个人保护社会责任评价方法、信息保护社会责任实践案例、报告模板.docx》由会员分享,可在线阅读,更多相关《数据安全和个人保护社会责任评价方法、信息保护社会责任实践案例、报告模板.docx(21页珍藏版)》请在优知文库上搜索。
1、附录A(资料性)数据安全和个人信息保炉社会责任评价方法A.1评价指标和评价等级播定通过指标评价方式,可促进组织确定社会责任管理的优先事项,对社会责任绩效进行分娘评价,有助于组织策划和实施提升社会货便的绩效“表A.1给出了数据安全和个人估息保护社会责任评价指玩和绩效评价等级.结合本文件第5章至第9章内容,将社会贡任评价指标设计为5项一级指标,一级指标下设24项:级指标。针时fH项:级指标,分为四个评价级别一星级、二星级、三星级、四星级),每项二级指标分值区间为2-3分,即:一星级:12分,二星级:3-5分,三星级I6-8分,四星级:9T0分.不满足指标描述事项不番分.根掘指标描述事项的落实情况在
2、分值区间中进行评价.根据每项二级指标得分情况,对组织数规安全和个人侑息保护社会员任绩效等级进行综台评价,评价依据S1.下:一星级(基础段:组织遵守法律法规要求,履行了数据安全和个人信息保护社会费任的基本义务.所有二级指标总分大于等干20分(百分制):二星级(计划级1.在达到一星级指标要求的基础上,珞社会说任相关工作纳入了年度工作计划.并进行了考核,要求24项指标(存在不适用指标的,从总数中扣除中至少60%以上达到指标要求,即班以上的二级指标项至少得3分:三星级(系统级):在达到二星级指标要求的基础匕建立良好的社会责任管理体系.并取得更高的社会责任绩效.要求24项指标(存在不适用指标的,从总数中
3、扣除)中至少70%以上达到指标要求.即70%以上的.级指标项至少得6分其中项为必选指标(不适用的情况除外),该项至少得6分:四星级(成熟级):在达到了三星级指标要求的基础上,挣续改进社会贲任管理绩效,主动承担史多社会责任,在多项指标上不断实现更鬲的社会员任缢效.要求24项指标(存在不适用指标的,从总数中扣除至少80%以上达到指标要求,即80%以上的:级指标项至少得9分.数据安全和个人信息保护社会责任绩效总分的计总方式为:社会贲任绩效总分-(所有适用项得分之和/(适用项数*10)*100.注1:鼎分通过四舍五入方式取小数点后f.如因组织规模、业务领域、发展阶段等因素,24个:级指标中适用指标数做
4、不足则(15个的,考虑到评价本身的全面性、公正性等要素,不宜进行评级。如存在不适用指标,则应当充分说明不适用的理由.示例1:1企业当前业务的服务对以不涉及个人消货存的(业务领域原因*可认为汲指标中的,8川户校诟及争议处理”为不幽用.示例2:如企业没有以任何形式答与数据安全和个人信息保护活动或科普宣传工作与i1.1.枳燥模、业务额桢.发展阶段等无关),不宜认为:级折标中的“22活动举办和科笛宣传”为不适用.-指标二AUt标-Wf1.D=A(tM1.)HUKjMMD组双治理1掇心济位观&发展理念1双的骏心价值观及发展整念符合法律法域和Ia策中数粥安全及个人小见相关的保护理念.在成文的核心价也现及发
5、展理念中强调了效据安全和个人信电保护的第要性及相关的曝景、目标.组以配置相应的资源,以持续满足法心价的观及发代理念的忏理要求,并推广其中关于数据安全及个人信息保护相关的理景、U1).能彩持蝮改进和史默核心价仰观及发展理念.组织的检C价值观及发K理念包含了带动并引领与自身过背有实旗性关联的领域在数据安全和个人归患保护方面工作的内容.并对同业伙伴、供应跳匕下游、投货方、客户等产生了实际的枳极委响.2昔理层承诺或泮明跄想的管理层对数据安全和个人伪息保护社会责任有关内看书做出过承诺或声明,I1.相关内容特合相关法律法规、规京IM度、标准等的婆求.组期的管理层通过发布极.刎度文件等文字形式对数据安全和个
6、人年息保护杜仑资任锹出承诺成声明.并Si制制度性文件落实相关内容.组织针对管理层在数据安全和个人信息保护社会责任方面的承诺或点明的实施建立了内部机制,并通过内部培训场合向全体员工传达等.组织设灯对W理层关于敖施安全和个人伯以保护社会费任承诺或声明的跟跪机制,允许内部、外何人员对其进行坪价、Stt.保进管理以能功*粗忏承诺并用责.3社会责任工作方针与目标S1.投了解数据安全和个人信息保护社会费任的主题和相u在制定社会责任工作方针与目标时会为电敷据安全和个人信息保拉相关主限和仪账盘投的数据安全和个人信患保护社会责任工作方计与目标符合相关法招法规、规章制度、除准等的要求,井已纳入到整体的社会市任工作
7、方针与目标中.加税将社会员任工作方针与H标等形成的纲领性文件和内部制度加55.功过向有关部门及人员F发、定期培训等方式,使其能充分的沟通和理解,并在Fi常工作中将以货彻执行.坦投接受相关方的监体,以持城改进社会责任工作方计与目标中有关故据安全和个人伯息保护相关内容.并结介讥织的发展见款优先力攻,逐步充实完善社会而任事项,-a指标二AUt标-ft(Mtf1.D=A(tM)HUKjMMDS1.织治理I实海主体及费源支持蛆织在业务开展过林中.fi的外人力、财力等贵湖的情况下,践行部分社会贵任ba姐双为数据安全和个人信也保护社会员任工作指定了负贵人并明硝其职责.组织为耳履行敬振安至和个人怡总保护社会员
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全 个人 保护 社会 责任 评价 方法 信息 实践 案例 报告 模板