请搜索: 全站搜索 新闻中心 招聘信息

数据安全管理方案

DATA SECURITY MANAGEMENT SCHEME

通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。

在组织数据安全战略的指导下,为确保数据处于有效保护和合法利用的状态,多个部门协作实施的一系列活动集合。包括建立组织数据安全治理团队,制定数据安全相关制度规范,构建数据安全技术体系,建设数据安全人才梯队等。

数据安全的实施Implementation of data security

数据安全管理计划
理解组织内外部数据安全需求与监管要求制定数据安全管理制度体系,包括数据安全工作的基本原则、数据安全管理规则和程序、内外部协调机制等,并且明确个人信息保护管理制度(包括处理规则、合规审计制度、跨境传输安全评估体系等)定义并发布数据分类分级标准规范
数据安全管理执行
依托平台工具,识别敏感数据,应用数据安全分类分级标准规范根据数据的敏感级别,部署相应的数据安全防控系统或工具(如强口令登录、权限管控、数据脱敏、数据防泄露、安全审计等)
数据安全管理检查
监控数据在采集、存储、传输、加工、使用等环节的安全、隐私及合规状况等组织进行内外部数据安全审计
数据安全管理改进
总结数据安全问题与风险,评估数据安全管理相关标准规范的适用性、有效性,持续优化数据安全管理过程数据安全分类分级成为数据安全管理的基础性、关键性工作

数据安全体系架构Data security architecture