DB21/T 2702.2-2018
信息安全 个人信息安全管理体系评价 第2部分:管理指南
发布时间:2018-01-22 实施时间:2018-02-22


DB21/T 2702.2-2018标准主要包括以下内容:

1.评价原则
该标准明确了个人信息安全管理体系评价的原则,包括客观性、公正性、科学性、规范性、可操作性等。评价应当以客观、公正、科学的态度进行,评价结果应当具有可操作性,能够为企业和组织提供有效的改进建议。

2.评价方法
该标准提供了个人信息安全管理体系评价的方法,包括文件审查、现场检查、访谈、问卷调查等。评价人员应当根据实际情况选择合适的评价方法,确保评价结果的准确性和可靠性。

3.评价程序
该标准规定了个人信息安全管理体系评价的程序,包括评价准备、评价实施、评价报告、评价结果的处理等。评价人员应当按照规定的程序进行评价,确保评价结果的科学性和规范性。

4.评价结果的处理
该标准明确了评价结果的处理方法,包括评价报告的编制、评价结果的分析、评价结果的反馈等。评价人员应当根据评价结果提出改进建议,帮助企业和组织完善个人信息安全管理体系,提高个人信息安全保护水平。

相关标准
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35276-2017 信息安全技术 个人信息安全评估指南
GB/T 35277-2017 信息安全技术 个人信息安全评估要求
GB/T 35278-2017 信息安全技术 个人信息安全评估方法
GB/T 35279-2017 信息安全技术 个人信息安全评估报告