<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院聯合中國內審協會征集個人信息保護合規審計先鋒實踐案例

    VSole2022-04-15 16:45:51

    2021年11月正式實施的《中華人民共和國個人信息保護法》中首次對個人信息保護合規審計提出了明確要求。各行各業正在逐步探索個人信息保護合規審計的落地方案和推進路徑,近期也涌現出了很多值得行業借鑒的審計實踐案例。

    為總結個人信息保護合規審計先鋒實踐經驗,推廣具有示范效應的審計案例。由中國信息通信研究院與中國內部審計協會聯合發起、個人信息保護合規審計領航計劃支持的“個人信息保護合規審計先鋒實踐案例”征集活動正式啟動。

    現將征集活動有關事項通知如下:

    一、征集范圍

    (一)征集內容:“個人信息保護合規審計先鋒實踐案例”,即具有實踐性的、針對某具體場景的個人信息保護合規審計的方法、程序、方式、技術和工具等。

    (二)行業類型:不限。

    (三)征集對象:本次案例征集主要面向內控、審計、合規、安全、法律等個人信息保護合規審計相關的組織內部職能部門以及專業服務機構。

    二、征集要求

    (一)案例申報以(針對某場景的)審計項目為單位,同一組織可提交不超過兩個審計案例。

    (二)內容完整,注重過程。案例應對某一場景下個人信息保護合規審計的開展過程、方法或者工具進行詳細描述,并多維展現核心價值和意義。申報材料無須體現具體審計發現和結果,整體字數不超過5000字。

    (三)立足實務,落地效果良好。案例中所展示內容應已于組織中落地實踐,并取得實際效果,同時對行業具有一定的應用價值和啟發示范效應。

    (四)專業服務機構如提交的案例涉及被服務方,應在提交前告知并獲得被服務方許可。

    (五)案例編寫過程中,對不宜公開的事項或數據,應當做必要的技術處理,確保不泄露國家秘密、企業商業秘密、個人隱私等敏感信息。

    三、評價標準

    1、可讀性。案例撰寫應思路清晰,內容應詳略得當,表述應通俗易懂。

    2、完整性。案例應完整描述開展個人信息保護合規審計的全部實施過程,內容詳實,要素齊全。

    3、實踐性。案例應為企業實際開展的合規審計活動,能夠切實幫助個人信息保護合規審計工作的開展,或者促進審計質量和效率的提升。

    4、示范性。案例對同行業或其他行業個人信息保護合規審計的開展和能力建設具有參考和借鑒意義。

    四、報審流程

    1、案例征集:即日起-2022年5月15日截止。

    2、案例報送:申報單位應在報送截止日期前將報送的案例材料及回執信息發至電子郵箱zhouyuwei@caict.ac.cn,電子郵件主題為“報送單位+行業類型+案例名稱”。

    3、案例形式審核:2022年5月16-20日,審核報送材料完整性。

    4、案例評審:2022年5月底將組織行業專家學者召開案例評審會,對報送案例進行集中評審,評審專家審閱案例資料,與申報單位進行相關問詢,結合申報單位的闡述與演示,對每個案例按照標準進行打分。

    5、案例征集結果公布:計劃將在2022年6月底由中國內部審計協會指導,中國信息通信研究院主辦的首屆數字化審計論壇上公布入選結果,入選案例將在中國內部審計協會、CAICT數字化治理、人民日報、新華網客戶端等權威、專業平臺進行宣傳展示,其中典型案例將在國家級審計行業權威期刊上進行刊載。

    五、聯絡方式

    梁葉

    17801066261

    liangye@caict.ac.cn

    周雨薇

    13810031840

    zhouyuwei@caict.ac.cn

    六、回執信息

    申報聯系人資料(請準確填寫, 與申報材料一同提交):姓名、單位(包括部門)、手機、E-mail、通訊地址。

    審計計劃審計質量
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年11月正式實施的《中華人民共和國個人信息保護法》中首次對個人信息保護合規審計提出了明確要求。由中國信息通信研究院與中國內部審計協會聯合發起、個人信息保護合規審計領航計劃支持的“個人信息保護合規審計先鋒實踐案例”征集活動正式啟動。
    為解決這一問題,審計系統的非現場審計體系建立在我行大數據平臺上,將各部門及業務系統的數據通過大數據平臺統一加工處理,從而打破了數據局限性的壁壘,擴大審計數據的覆蓋范圍。整合行內非結構化和結構化數據,實現業務數據與視頻監控、影像檔案與審計工作的一體化應用。四是引入更加智能的審計工具,如自動化機器人技術利用相關AI工具自動生成相關審計檔案的初稿,提升審計效率。
    一系列供應鏈安全事件的發生,使全球化信息化趨勢下的供應鏈安全問題日益引發各國關注。本文將就云服務商供應鏈安全理念、最佳實踐和相關方法進行簡要介紹,以期能對包括云服務商在內的 CII 運營者有所參考和借鑒。
    “審護計劃專家指導委員會”聚合產學研用多方權威專家力量,為“審護計劃”發展方向及關鍵事項提供決策咨詢,指導個人信息保護合規審計相關標準制定和活動開展,為重要項目論證評審工作進行質量把關。
    信息科技審計章程
    2022-04-29 16:46:37
    信息科技審計是一項獨立客觀的監督、評價及咨詢活動,以風險為導向,通過運用系統化、規范化的方法,檢查評價并改善信息科技風險管理、內部控制和IT治理效果,促進組織穩健發展和戰略目標的順利實現。 為保證信息科技審計職能和目標的實現,信息科技審計應對所有組織業務和實體(包括分支機構和外包的業務活動等)所涉及的信息科技活動實施監督和評價。
    近來年,在中央新發展理念的引領下,江蘇江南農村商業銀行股份有限公司(以下簡稱江南農村商業銀行)實現平穩快速可持續發展。隨著銀行業務量的增長,其生成的數據呈幾何級增長,傳統的內部審計工作模式面臨著前所未有的挑戰。稽核審計部為應對挑戰,積極擁抱大數據技術,引入華為大數據Elk集群,建設大數據審計系統。
    中國信息通信研究院與中國內部審計協會聯合發起“內部審計數字化卓越案例”征集活動。
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    對數據安全審計制度做了解讀。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类