定義
數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,主要圍繞數(shù)據(jù)處理者的數(shù)據(jù)和數(shù)據(jù)處理活動(dòng),對(duì)可能影響數(shù)據(jù)保密性、完整性、可用性和數(shù)據(jù)處理合理性的安全風(fēng)險(xiǎn)進(jìn)行分析和評(píng)價(jià)。
目的
·落實(shí)《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等法律法規(guī)要求和安全監(jiān)管需要發(fā)現(xiàn)存在的數(shù)據(jù)安全問題和風(fēng)險(xiǎn)隱患。
·建設(shè)數(shù)據(jù)安全防護(hù)體系,提高整體數(shù)據(jù)安全防護(hù)水平、管理水平與運(yùn)維水平。
價(jià)值收益
· 形成數(shù)據(jù)資產(chǎn)清單,明確組織業(yè)務(wù)及數(shù)據(jù)資產(chǎn)情況、數(shù)據(jù)流動(dòng)使用情況。
· 建立健全數(shù)據(jù)安全技術(shù)防范措施,及時(shí)防范數(shù)據(jù)竊取、篡改、數(shù)據(jù)破壞、數(shù)據(jù)不可控、數(shù)據(jù)丟失等風(fēng)險(xiǎn),促進(jìn)數(shù)據(jù)安全、有效使用。
· 建立健全數(shù)據(jù)安全管理制度、教育培訓(xùn)機(jī)制、應(yīng)急響應(yīng)機(jī)制等。