说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 35.020 CCS L 70 DB61 陕西省地方标准 DB 61/T 1636—2022 数据安全审计规范 Data security audit specification 2022 - 11 - 07 发布 2022 - 12-07 实施 陕西省市场监督管理局 发布 DB61/T 1636 —2022 I 目 次 前言 ............................................................. .................. III 1 范围 ........................................................... ................... 1 2 规范性引用文件 ...................................................... .............. 1 3 术语和定义 ........................................................ ................ 1 4 缩略语 .......................................................... .................. 2 5 数据安全 审计框架 ..................................................... ............. 2 5.1 数据安 全审计原则 ................................................... ........... 2 5.2 数据安 全审计流程 ................................................... ........... 2 5.3 数据安 全审计内容 ................................................... ........... 2 5.4 数据安 全审计方法 ................................................... ........... 3 6 数据安全 运营审计 ..................................................... ............. 3 6.1 数据采 集安全审计 ................................................... ........... 3 6.2 数据传 输安全审计 ................................................... ........... 5 6.3 数据存 储安全审计 ................................................... ........... 6 6.4 数据处 理安全审计 ................................................... ........... 6 6.5 数据交 换安全审计 ................................................... ........... 7 6.6 数据销 毁安全审计 ................................................... ........... 9 7 数据安全 风险审计 ..................................................... ............ 10 7.1 组织审计 ....................................................... .............. 10 7.2 人员审计 ....................................................... .............. 10 7.3 文档审计 ....................................................... .............. 10 8 数据安全 事件审计 ..................................................... ............ 11 8.1 组织审计 ....................................................... .............. 11 8.2 人员审计 ....................................................... .............. 11 8.3 文档审计 ....................................................... .............. 11 9 数据安全 审计报告 ..................................................... ............ 12 9.1 报告格式 ....................................................... .............. 12 9.2 报告内容 ....................................................... .............. 12 参考文献 ........................................................... ................. 13 DB61/T 1636 —2022 II 前 言 本文件按照 GB/T 1.1—2020 《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规则 起草。 本文件由陕西省工业和信息化厅提出并归口。 本文件起草单位:西北大学、北京神州绿盟科技有限公司、清华大学、陕西省网络与信息安全测评 中心、西安电子科技大学、西安四叶草信息技术有限公司。 本文件主要起草人:孙骞、邵军琦、贺小伟、王铭、李晖、金涛、杨帆、马坤、杨向东、焦玉彬、 刘庆麟、王征帆、莫佳鑫。 本文件由西北大学网络和数据中心负责解释。 本文件首次发布。 联系信息如下: 单位:西北大学网络和数据中心 电话: 029-88308734 地址:陕西省西安市长安区郭杜教育科技产业区学府大道 1号 邮编: 710127 DB61/T 1636 —2022 1 数据安全审计规范 1 范围 本文件规定了数据安全审计术语和定义、缩略语、审计框架、运营审计、风险审计、事件审计和审 计报告的要求。 本文件适用于有关部门对于非国家秘密范畴的数据,开展数据安全审计工作,也适用于接受数据安 全审计的机构开展数据安全自评估。 2 规范性引用文件 本文件没有规范性引用文件。 3 术语和定义 下列术语和定义适用于本文件。 3.1 数据安全 data security 以数据为中心的安全,保护数据的可用性、完整性和机密性。 注:本文件是从组织建设、制度流程、技术工具以及人员能力等方面对组织机构的数据进行安全保护。 3.2 数据安全能力 data securit y capability 组织机构在组织建设、制度流程、技术工具以及人员能力等方面对数据的安全保障能力。 3.3 安全过程域 security pr ocess area 实现同一安全目标的一系列数据安全相关活动、过程的集合。 3.4 数据脱敏 data desen sitization 通过模糊化等方法对原始数据的处理,达到屏蔽敏感信息的一种数据保护方法。 3.5 数据安全审计 data secur ity audit 对被审计对象的数据在数据安全运营、 数据安全风险、 数据安全事件中的合规性和安全性进行审查、 监督与持续改进。 DB61/T 1636 —2022 2 3.6 数据安全被审计对象 data security audit object 数据安全被审计对象为,适用于陕西省内应当按照国家和省级法律法规、标准规范等合规要求,具 备相应数据安全能力的机构。 3.7 数据安全审计人员 data secur ity auditor 由监管单位开展数据安全审计时, 组成的开展数据安全审计工作的人员; 或者由机构开展自评审时, 组成的或聘请第三方专业数据安全机构开展数据安全审计的人员。 4 缩略语 下列缩略语适用于本文件。 ETL (Extract-Transform-Load) 数据的抽取、转换、加载 5 数据安全审计框架 5.1 数据安全审计原则 开展数据安全审计时,应遵循,并不仅限于以下原则: a) 针对性原则,
DB61-T 1636-2022 数据安全审计规范 陕西省
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 思安 于
2023-10-18 22:01:12
上传分享
举报
下载
原文档
(674.7 KB)
分享
友情链接
T-CHIA 21.2—2021 组学样本处理与数据分析标准 第 2 部分:全外显子组测序数据分析.pdf
GB-T 38647.2-2020 信息技术 安全技术 匿名数字签名 第2部分:采用群组公钥的机制.pdf
DB51-T 2799-2021 四川省高速公路景观及绿化设计指南 四川省.pdf
GB 1589-2016 汽车、挂车及汽车列车外廓尺寸、 轴荷及质量限值.pdf
GB-T 31508-2015 信息安全技术 公钥基础设施 数字证书策略分类分级规范.pdf
GB-T 39405-2020 机器人分类.pdf
GB-T 38634.3-2020 系统与软件工程 软件测试 第3部分:测试文档.pdf
ISO IEC 19770-11 2021 Information technology — IT asset management — Part 11 Requirements for bodies providing audit and certification of IT asset management systems.pdf
GBT 4109-2022 交流电压高于1000V的绝缘套管.pdf
GB-T 40665.2-2021 中医四诊操作规范 第2部分:闻诊.pdf
医疗卫生机构网络安全管理办法.pdf
GB-T 34690.4-2017 印刷技术 胶印数字化过程控制 第4部分:输出文件制作.pdf
GB/T 29827-2013 信息安全技术 可信计算规范 可信平台主板功能接口.pdf
GB-T 42752-2023 区块链和分布式记账技术 参考架构.pdf
GB-T 43207-2023 信息安全技术 信息系统密码应用设计指南.pdf
SN-T 3653-2013 食品接触材料 无机非金属材料 水模拟物中氟离子的测定 离子色谱法.pdf
GB-T 10112-2019 术语工作 原则与方法.pdf
GB/T 25387.2-2021 风力发电机组 全功率变流器 第2部分:试验方法.pdf
人员安全管理制度.pdf
GB-Z 18906-2002 开放式电子图书出版物结构.pdf
1
/
3
16
评价文档
赞助1.5元 点击下载(674.7 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。