服务概述
识别重要数据处理活动、访问权限、共享流转和安全控制缺口。
适用对象与范围
适用于需要围绕“数据安全风险识别与控制评估”确认质量、安全、性能、管理或市场合规要求的生产、销售、采购和运营单位。
具体服务内容
- 确认“数据安全风险识别与控制评估”的对象、用途、目标市场和关注风险
- 识别重要数据处理活动、访问权限、共享流转和安全控制缺口。
- 核对适用依据、方法和判定要求:现行数据安全法规、GB/T 22239 及适用行业要求
- 明确样品或资料边界、实施方式和交付要求
适用依据 / 标准
参考依据现行数据安全法规、GB/T 22239 及适用行业要求
版本状态正式开展前确认现行有效版本
关联标准题录GB/T 22239
页面信息用于前期需求沟通,不替代正式检测方案、认证结论、行政许可决定或合同约定。
样品与资料要求
- 产品、样品、组织或项目的基本信息
- 目标市场、使用场景及客户指定要求
- 已有规格书、流程文件、历史报告或风险说明
- 按确认方案准备的代表性样品、现场条件或证明资料
服务流程
- 提交产品与检测需求
- 确认项目、样品和适用标准
- 形成方案并确认周期
- 按约定开展服务并交付
交付内容
- “数据安全风险识别与控制评估”需求与适用范围确认结果
- 项目、方法、样品或资料准备清单
- 按正式方案约定形成的报告、记录、建议或对接成果
注意事项
- 参考周期为按数据范围和系统数量评估,实际安排取决于样品或资料状态、项目范围和双方确认方案。
- 适用依据“现行数据安全法规、GB/T 22239 及适用行业要求”可能更新,正式开展前需再次核对现行版本、适用范围和判定规则。