说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS35020 I6550T/GXDSL 团体标准 T/GXDSL020—2025 计算中心数据隐私保护与安全管理体系标 准 StandardsforDataPrivacyProtectionandSecurityManagementSystemof ComputingCenters 2025-3-25发布 2025-3-27实施 广西电子商务企业联合会发布 全国团体标准信息平台 T/GXDSL020—2025 I目 次 前 言..............................................................................II 一、范围...............................................................................1 二、规范性引用文件.....................................................................2 三、术语和定义.........................................................................2 四、数据隐私保护与安全管理体系要求.....................................................2 1.管理职责..........................................................................2 2.风险评估..........................................................................3 3.数据分类分级......................................................................3 4.数据访问控制......................................................................3 5.数据加密与脱敏....................................................................3 6.数据存储与备份....................................................................4 7.数据传输安全......................................................................4 8.数据共享与交换安全................................................................4 9.数据销毁与清除....................................................................4 10.安全事件管理.....................................................................5 11.安全培训与意识提升...............................................................5 12.第三方管理.......................................................................5 13.法律法规遵从性...................................................................6 14.持续改进.........................................................................6 五、技术与管理措施.....................................................................7 1.数据加密与脱敏....................................................................7 2.数据存储与备份....................................................................7 3.数据访问控制......................................................................7 4.数据传输安全......................................................................8 5.数据共享与交换安全................................................................8 6.数据销毁与清除....................................................................8 7.安全事件管理......................................................................8 六、附则...............................................................................9 全国团体标准信息平台 T/GXDSL020—2025 II前 言 本文件依据GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起 草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由广西产学研科学研究院提出。 本文件由广西电子商务企业联合会归口。 本文件起草单位:广西研科院高新技术有限公司,广西产学研科学研究院,清华大学零一学院,西 安交通大学,广西蓝脑科技有限公司,山东大学(乐陵)人工智能研究院,西安蓝脑科技有限公司, 成都锦城学院,西北工业大学,西北农林科技大学,海南大学,重庆大学,西安欧亚学院,西北大 学,广西立新科技产业有限公司,西那瓦国际大学(泰国),西安理工大学,上海信昊信息科技有限 公司,上海工程技术大学,广西科技大学,广西自贸区蓝脑科技合伙企业(有限合伙),上海蓝脑企 业管理合伙企业(有限合伙),新疆蓝脑科技有限公司,蓝脑人工智能科技(德州)有限公司,智链云 (山东)人工智能科技有限公司,桂林电子科技大学。 本文件主要起草人:庄文斌,韦新,陈世卿,王建,李征骥,李三雁,张志敏,王博知,李鹏,张 慧卿,韦博鲲,段玉聪,王钊锦,宋永端,杨猛,赵闪光,郑小伟,李学平,龚才春,韦忠庆,赵 国帅,周建伟,袁红,李高健,罗迪,陈虎虎,吕波,于波。 本文件为首次发布。 全国团体标准信息平台 T/GXDSL020—2025 1计算中心数据隐私保护与安全管理体系标准 一、范围 本标准规定了计算中心数据隐私保护与安全管理体系的建立、实施、维护和持续改进的要求和指南, 适用于广西产学研科学研究院计算中心及相关数据处理活动。本标准旨在帮助计算中心满足国家相关法 律法规要求,保护数据隐私和安全,增强数据主体的信任。 本标准适用于以下具体场景和要求: 1.数据全生命周期安全管理:涵盖数据的采集、存储、使用、传输、共享、销毁等全生命周期的 安全管理,确保数据在各个阶段的保密性、完整性和可用性。 2.数据分类分级保护:根据数据的敏感程度和重要性,对数据进行分类分级,并采取相应的安全保 护措施。 3.数据访问控制:明确对客户数据的访问流程,建立访问控制策略,配备技术措施防范客户数据未 授权访问等安全风险。 4.数据存储与计算安全:提供容灾备份、校验技术、密码技术等数据安全保护能力,配备存储和计 算资源监控技术能力,及时发现预警存储和计算资源异常使用情形。 5.数据传输安全:提供数据加密、接口鉴权、安全审计等保护措施,加强数据安全风险监测预警, 提供数据流量异常、违规导出等安全风险的发现、告警与处置能力。 6.安全事件监测与应急处置:建立网络安全事件分析策略,明确安全事件分析的对象和流程,对 网络遭受攻击的事件进行分析,并对安全事件进行分类分级。 7.组织与人员管理:明确数据安全负责人和管理部门,设立数据安全管理岗位并明确岗位职责,配 备相应人员,统筹负责客户数据处理活动安全管理。 通过本标准的实施,旨在提升计算中心的数据隐私保护和安全管理水平,确保数据在法律框架内的 全国团体标准信息平台
T-GXDSL 020-2025 计算中心数据隐私保护与安全管理体系标准
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2025-05-25 01:10:06
上传分享
举报
下载
原文档
(260.9 KB)
分享
友情链接
ISO 27894 2009 Vacuum technology — Vacuum gauges — Specifications for hot cathode ionization gauges.pdf
ISO IEC 19778-3 2015 Information technology — Learning, education and training — Collaborative technology — Collaborative workplace — Part 3 Collaborative group data model.pdf
ISO 13165-2 2022 Water quality — Radium-226 — Part 2 Test method using emanometry.pdf
ISO 8178-3 2019 Reciprocating internal combustion engines Exhaust emission measurement Part 3 Test procedures for measurement of exhaust gas smoke emissions from compression ignition engines using a.pdf
ISO 9882 1993 Performance standards in building — Performance test for precast concrete floors — Behaviour under non-concentrated load.pdf
ISO 14827-3 2019 Transport information and control systems Data interfaces between centres for transport information and control systems Part 3 Data interfaces between centres for intelligent transp.pdf
ISO IEC 14443-1-2018 Cards and security devices for personal identification Contactless proximity objects Part 1 Physical characteristics.pdf
ISO 14068-1 2023 Climate change management — Transition to net zero — Part 1 C.pdf
ISO 6664-1983Bilberries and blueberries. Guide to cold storage first edition.pdf
ISO TR 20342-7 2021 Assistive products for tissue integrity when lying down — Part 7 Foam properties, characteristics and performance.pdf
GB-T 1835-2023 系列1集装箱 角件技术要求.pdf
GB-T 3716-2023 托盘术语.pdf
GB-T 24644-2022 农林拖拉机和机械 落物防护装置 试验规程和性能要求.pdf
GB-T 40211-2021 工业通信网络 网络和系统安全 术语、概念和模型.pdf
GB-T 39691-2020 塑料 折光率的测定.pdf
GB-T 22674-2008 直流系统用套管.pdf
GB-T 27549-2011 移动式升降工作平台 操作人员培训.pdf
GB-T 44509-2024 点焊、缝焊和凸焊的焊接工艺评定试验.pdf
GB-T 1971-2021 旋转电机 线端标志与旋转方向.pdf
GB-T 25516-2010 声学 管道消声器和风道末端单元的实验室测量方法 插入损失、气流噪声和全压损失.pdf
1
/
3
11
评价文档
赞助1.5元 点击下载(260.9 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。