<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “個人信息保護合規審計推進小組”第二批成員單位開放征集

    VSole2021-10-20 08:52:47

    2021年9月16日,中國信息通信研究院(以下簡稱“中國信通院”)召開了關于“落實個人信息保護合規審計要求”的研討會,擬成立“個人信息保護合規審計推進小組”(以下簡稱“推進小組”),旨在幫助企業提升個人信息合規審計能力建設,推動促進《個人信息保護法》的落實。推進小組成員單位征集發起后受到各行各業的廣泛關注和討論,經過嚴格審核,截至目前共有63家企業正式成為“推進小組”成員單位。成員單位廣泛分布于金融、電信、互聯網、醫療健康、汽車、法律等行業領域。

    推進小組在首批征集期間,同步開展了成員單位調研、交流研討等工作。其中在中國內審協會的指導下,結合中信銀行、大家保險、中國移動、中移動信息技術、字節跳動、美團、小米、聯想、易車、貝殼、世輝律所多位企業實務專家提出的寶貴建議,擬編制《關于推進個人信息保護合規審計的若干建議》,已初步確定編寫框架及內容。目前編制工作正在快速推進中,同時歡迎有編寫意向的企業積極參與到編制工作中來。

    推進小組近期的工作安排計劃如下:

    1、加快推進《關于推進個人信息保護合規審計的若干建議》的編制工作,舉辦編寫研討會。

    2、面向成員單位征集個人信息保護合規審計優秀案例,優秀案例評選結果將在“2021年12月 GOLF+ IT新治理領導力論壇”中發布。

    3、將面向成員單位發放調研問卷,收集成員單位在個人信息保護合規審計工作中所面臨的挑戰和需求,后續“推進小組”將針對這些需求開展更多的活動。

    推進小組是一個公益性組織,在中國內部審計協會、中國銀行業協會、中國通信標準化協會移動健康工作組的指導下開展具體工作,致力于促進我國各行業個人信息保護合規審計工作,規范企業合規審計活動,幫助企業了解監管動態和合規要求,以審促建,提升各行各業的個人信息保護水平。推進小組擬開展工作計劃包括:(1)搭建行業交流平臺,解讀分析最新政策法規;(2)制定個人信息保護合規審計相關指南與報告;(3)開展個人信息合規審計方法研究;(4)進行合規審計優秀實踐成果宣傳和推廣;(5)組織個人信息保護合規審計人才培訓等。

    為進一步推動個人信息保護合規審計工作,匯聚力量,推進小組將繼續招募成員單位,歡迎更多企業加入我們,共建合規審計生態。

    附錄:“推進小組”首批參與單位(按照報名時間先后順序排列)

    聯系人信息:

    梁葉 17801066261 

    liangye@caict.ac.cn

    王陽 13269376063 

    wangyang9@caict.ac.cn   

    陳楊 13811870811 

    chenyang3@caict.ac.cn

    馬鵬翀 13581524052

    mapengchong@caict.ac.cn

    審計計劃審計方法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在采購CBS之前,請確認是否已制定了業務案例并審查批準。審查已批準的企業設置、后端引擎管理或CBS的參數配置,與從CBS中提取的報告相對比。審查組織的變更管理計劃,并驗證是否已在CBS和應用程序上實施了所有必要的安全控制。審查與CBS集成的其他應用程序、渠道、商戶或API的安全性。
    “審護計劃專家指導委員會”聚合產學研用多方權威專家力量,為“審護計劃”發展方向及關鍵事項提供決策咨詢,指導個人信息保護合規審計相關標準制定和活動開展,為重要項目論證評審工作進行質量把關。
    審計師應該從物理設備和軟件應用內安全視角,仔細檢查并評估每個防火墻的威脅響應狀況。審計師在檢查防火墻運行規則時,需要考慮以下幾個問題:現有的規則庫中有沒有已過時的規則策略?執行風險評估發現潛在的問題風險評估是開展防火墻運營審計工作中不可缺少的關鍵性要求。
    2021年11月正式實施的《中華人民共和國個人信息保護法》中首次對個人信息保護合規審計提出了明確要求。由中國信息通信研究院與中國內部審計協會聯合發起、個人信息保護合規審計領航計劃支持的“個人信息保護合規審計先鋒實踐案例”征集活動正式啟動。
    與網絡攻擊相關的數據泄露數量在2021年增加了27%,這一上升趨勢并沒有放緩的跡象。例如,2021年發生的每起數據泄露事件的平均損失為424萬美元,達到了17年以來的最高水平。主動尋求反饋意見,以確保政策和流程反映其團隊實際完成工作的方式,并獲得全體員工的支持。
    良好的信息科技治理應形成分工合理、職責明確、相互制衡、報告關系清晰的信息科技治理組織結構,為信息科技的發展提供戰略方向和資源保障,并保證信息科技的戰略與業務戰略目標相一致。
    一系列供應鏈安全事件的發生,使全球化信息化趨勢下的供應鏈安全問題日益引發各國關注。本文將就云服務商供應鏈安全理念、最佳實踐和相關方法進行簡要介紹,以期能對包括云服務商在內的 CII 運營者有所參考和借鑒。
    為進一步推動個人信息保護合規審計工作,匯聚力量,推進小組將繼續招募成員單位,歡迎更多企業加入我們,共建合規審計生態。
    歡迎報名參加“個人信息保護合規審計推進小組”
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类