信息安全技术 大数据安全管理指南(审核稿)


2019-5-28 12:25

1 范围................................................................................................................................................................... 1
2 规范性引用文件...............................................................................................................................................1
3 术语、 定义和缩略语.......................................................................................................................................1
3.1 术语和定义...............................................................................................................................................1
3.2 缩略语.......................................................................................................................................................2
4 大数据安全管理原则.......................................................................................................................................2
4.1 原则 1 - 职责明确原则..........................................................................................................................2
4.2 原则 2 – 意图合规原则........................................................................................................................2
4.3 原则 3 – 质量保障原则........................................................................................................................2
4.4 原则 4 – 数据最小化原则....................................................................................................................2
4.5 原则 5 – 责任不随数据转移原则........................................................................................................2
4.6 原则 6 – 最小授权原则........................................................................................................................3
4.7 原则 7 – 数据保护原则..........................................................................................................................3
4.8 原则 8 – 可审计原则..............................................................................................................................3
5 大数据安全管理基本概念...............................................................................................................................3
5.1 概述...........................................................................................................................................................3
5.2 大数据安全管理方法...............................................................................................................................3
6 制定大数据安全目标、 战略和策略...............................................................................................................4
7 明确大数据安全管理角色与责任...................................................................................................................4
7.1 概述...........................................................................................................................................................4
7.2 数据安全管理团队的职责.......................................................................................................................5
7.3 职能部门的职责.......................................................................................................................................5
7.4 明确大数据主要活动安全管理责任.......................................................................................................5
8 管理大数据安全风险.......................................................................................................................................8
8.1 概述...........................................................................................................................................................8
8.2 评估大数据风险.......................................................................................................................................8
8.3 选择安全保护措施...................................................................................................................................9
8.4 制订安全计划.........................................................................................................................................10
9 管理大数据平台运行安全.............................................................................................................................10
附录 A 电信行业数据分类分级示例.................................................................................................................12
附录 B 国家基础数据........................................................................................................................................14
附录 C 生命科学大数据风险分析示例............................................................................................................15
附录 D 大数据安全风险....................................................................................................................................16

本标准为组织的大数据安全管理提供指导, 本标准提出大数据安全管理基本原则、 大数据安全管理基本概念和大数据安全风险管理过程。 本标准提出大数据的数据收集、 数据存储、 数据使用、 数据分发、数据删除等主要阶段的基本概念和管理要求。 本标准规范了组织内部不同大数据角色的安全职责。

本标准适用于所有的组织, 包括企业、 政府部门、 非盈利机构等。

信息安全技术 大数据安全管理指南(审核稿)


附件
下载地址加载中,如长时间未加载完成,请刷新此页面或点击这里加载
以上资料为网友上传或网络收集,版权归作者所有,仅供学习和研究使用,如有侵权,请联系我们更正(editor@mpaypass.com.cn)。
推荐下载

相关资料
关于本站    联系我们    版权声明    手机版
Copyright © 2011-2024 移动支付网    粤ICP备11061396号    粤公网安备 44030602000994号
深圳市宇通互联信息技术有限公司    地址:深圳市宝安区新安街道28区宝安新一代信息技术产业园C座606