温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
DB61T
1636-2022数据安全审计规范
1636
2022
数据
安全
审计
规范
DB61/T16362022数据安全审计规范1范围本文件规定了数据安全审计术语和定义、缩略语、审计框架、运营审计、风险审计、事件审计和审计报告的要求。本文件适用于有关部门对于非国家秘密范畴的数据,开展数据安全审计工作,也适用于接受数据安全审计的机构开展数据安全自评估。2规范性引用文件本文件没有规范性引用文件。3术语和定义下列术语和定义适用于本文件。3.1数据安全data security以数据为中心的安全,保护数据的可用性、完整性和机密性。注:本文件是从组织建设、制度流程、技术工具以及人员能力等方面对组织机构的数据进行安全保护。3.2数据安全能力data security capability组织机构在组织建设、制发流程、技术工具以及人员能力等方面对数据的安全保障能力。3.3安全过程域security process area实现同一安全目标的一系列数据安全相关活动、过程的集合。3.4数据脱敏data desensitization通过模糊化等方法对原始数据的处理,达到屏被敏感信息的一种数据保护方法。3.5数据安全审计data security audit对被审计对象的数据在数据安全运营、数据安全风险、数据安全事件中的合规性和安全性进行审查、监督与持续改进。1