精品人妻码一区二区三区-xxxxx性bbbbb欧美-国产精品成人99一区无码-久久99国产综合精品免费

GBT35273-2017 個人信息安全事件處置

發布時間:2025-06-21 點擊:23
1. 安全事件應急處置和報告
GBT35273-2017標準規定對個人信息控制者的要求包括:
a) 應制定個人信息安全事件應急預案;
b) 應定期(至少每年一次)組織內部相關人員進行應急響應培訓和應急演練,使其掌握崗位職責和應急處置策略和規程;
c) 發生個人信息安全事件后,個人信息控制者應根據應急響應預案進行以下處置:
1) 記錄事件內容,包括但不限于:發現事件的人員、時間、地點,涉及的個人信息及人數,發生事件的系統名稱,對其他互聯系統的影響,是否已聯系執法機關或有關部門;
2) 評估事件可能造成的影響,并采取必要措施控制事態,消除隱患;
3) 按《國家網絡安全事件應急預案》的有關規定及時上報,報告內容包括但不限于:涉及個人信息主體的類型、數量、內容、性質等總體情況,事件可能造成的影響,已采取或將要采取的處置措施,事件處置相關人員的聯系方式;
4) 按照本標準2的要求實施安全事件的告知。
d) 根據相關法律法規變化情況,以及事件處置情況,及時更新應急預案。
2. 安全事件告知
GBT35273-2017標準規定對個人信息控制者的要求包括:
a) 應及時將事件相關情況以郵件、信函、電話、推送通知等方式告知受影響的個人信息主體。難以逐一告知個人信息主體時,應采取合理、有效的方式發布與公眾有關的警示信息;
b) 告知內容應包括但不限于:
1) 安全事件的內容和影響;
2) 已采取或將要采取的處置措施;
3) 個人信息主體自主防范和降低風險的建議;
4) 針對個人信息主體提供的補救措施;
5) 個人信息保護負責人和個人信息保護工作機構的聯系方式。


3A認證的等級及提供資料
ISO9001質量管理體系改進和變更
建筑ISO14000認證合規性評價
注冊德國商標有哪些步驟?
在哪辦理ISO質量管理體系要什么條件
【安全生產管理】干粉和CO2滅火器的使用方法及注意事項有哪些?
推行ISO/TS16949:2002質量管理體系各部門工作任務(一)
韓國商標的審查指南修訂