说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T45577—2025 数据安全技术 数据安全风险评估方法 Datasecuritytechnology—Riskassessmentmethodfordatasecurity 2025-04-25发布 2025-11-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 通则 3 ……………………………………………………………………………………………………… 5.1 概述 3 ………………………………………………………………………………………………… 5.2 数据安全风险评估要素关系 3 ……………………………………………………………………… 5.3 数据安全风险评估原理 4 …………………………………………………………………………… 5.4 数据安全风险评估适用情形 5 ……………………………………………………………………… 5.5 数据安全风险评估实施流程 5 ……………………………………………………………………… 5.6 数据安全风险评估内容框架 6 ……………………………………………………………………… 5.7 数据安全风险评估手段 7 …………………………………………………………………………… 6 数据安全风险评估准备 7 ………………………………………………………………………………… 6.1 确定评估目标 7 ……………………………………………………………………………………… 6.2 确定评估范围 8 ……………………………………………………………………………………… 6.3 组建评估团队 8 ……………………………………………………………………………………… 6.4 开展前期准备 8 ……………………………………………………………………………………… 6.5 制定评估方案 9 ……………………………………………………………………………………… 7 信息调研 9 ………………………………………………………………………………………………… 7.1 数据处理者调研 9 …………………………………………………………………………………… 7.2 业务和信息系统调研 10 ……………………………………………………………………………… 7.3 数据资产调研 10 ……………………………………………………………………………………… 7.4 数据处理活动调研 10 ………………………………………………………………………………… 7.5 安全防护措施调研 11 ………………………………………………………………………………… 8 风险识别 11 ………………………………………………………………………………………………… 8.1 通则 11 ………………………………………………………………………………………………… 8.2 已开展测评情况分析 12 ……………………………………………………………………………… 8.3 数据安全管理 12 ……………………………………………………………………………………… 8.4 数据处理活动安全 12 ………………………………………………………………………………… 8.5 数据安全技术 13 ……………………………………………………………………………………… 8.6 个人信息保护 13 ……………………………………………………………………………………… 9 风险分析与评价 14 ………………………………………………………………………………………… ⅠGB/T45577—2025 9.1 通则 14 ………………………………………………………………………………………………… 9.2 数据安全风险分析 14 ………………………………………………………………………………… 9.3 数据安全风险评价 16 ………………………………………………………………………………… 9.4 形成数据安全风险清单 17 …………………………………………………………………………… 10 评估总结 17 ……………………………………………………………………………………………… 10.1 编制评估报告 17 …………………………………………………………………………………… 10.2 风险处置建议 18 …………………………………………………………………………………… 10.3 残余风险分析 18 …………………………………………………………………………………… 附录A(规范性) 数据安全风险识别内容 19 ……………………………………………………………… A.1 数据安全管理 19 …………………………………………………………………………………… A.2 数据处理活动 24 …………………………………………………………………………………… A.3 数据安全技术 30 …………………………………………………………………………………… A.4 个人信息保护 34 …………………………………………………………………………………… 附录B(资料性) 典型数据安全风险类型 39 ……………………………………………………………… 附录C(资料性) 数据安全风险分析参考 41 ……………………………………………………………… C.1 数据安全风险危害程度分析参考 41 ………………………………………………………………… C.2 数据安全风险发生可能性分析参考 43 ……………………………………………………………… 附录D(资料性) 数据安全风险量化分析与评价方法 45 ………………………………………………… D.1 数据安全风险危害程度量化分析方法 45 …………………………………………………………… D.2 数据安全风险发生可能性量化分析方法 45 ………………………………………………………… D.3 数据安全风险量化评价方法 45 ……………………………………………………………………… 附录E(资料性) 数据安全风险评估报告模板 46 ………………………………………………………… 参考文献 49 …………………………………………………………………………………………………… ⅡGB/T45577—2025
GB-T 45577-2025 数据安全技术 数据安全风险评估方法
文档预览
中文文档
55 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.8元下载(无需注册)
温馨提示:本文档共55页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.8元下载
本文档由 人生无常 于
2025-05-17 21:16:58
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
GB-T 20032-2005 项目风险管理 应用指南.pdf
GB-T 43038-2023 通信网络可信性工程.pdf
信创安全典型行业应用专题报告.pdf
GB-T 21720-2022 农贸市场管理技术规范.pdf
GB-T 43207-2023 信息安全技术 信息系统密码应用设计指南.pdf
民航 MH-T 0046-2014 民航重要信息系统灾难备份与恢复实施规范.pdf
DB1408-T005-2020 果园植保器械农药有效沉积率评价技术规程 运城市.pdf
T-CESA 1218—2022 服务器基板管理控制器 BMC 技术要求.pdf
ISO 20653 2023 Road vehicles — Degrees of protection (IP code) — Protection of elect.pdf
WS-T 794-2022 输血相容性检测标准.pdf
GB-T 43696-2024 网络安全技术 零信任参考体系架构.pdf
GB-T 43026-2023 公共安全视频监控联网信息安全测试规范.pdf
T-KCH 010—2022 智慧城市物联网支撑平台 功能规范.pdf
T-GDPHA 035—2021 广东省医院图书馆管理标准.pdf
T-ZJAF 13.6—2023 公共视频资源 第 6 部分:运维服务要求.pdf
GB-T 16880-1997 光掩模缺陷分类和尺寸定义的准则.pdf
GB-T 31439.1-2015 波形梁钢护栏 第1部分:两波形梁钢护栏.pdf
SN-T 5202-2020 梅花鹿物种鉴定技术规范—实时荧光PCR法.pdf
DB31-T 1214-2020 工业烘箱经济运行与节能监测 上海市.pdf
中国雄安集团建设项目BIM技术标准-园林分册(四分册).pdf
交流群
-->
1
/
3
55
评价文档
赞助2.8元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
2.8
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。