DB21/T 1628.7-2018
信息安全 个人信息安全管理体系 第7部分:内审实施指南
发布时间:2018-01-22 实施时间:2018-02-22


DB21/T 1628.7-2018标准主要包括以下内容:

1. 内审的目的和原则:明确内审的目的是为了评估个人信息安全管理体系的有效性和适用性,发现问题并提出改进措施。内审应该遵循客观、独立、公正、保密的原则。

2. 内审的程序和方法:包括内审计划的制定、内审人员的选拔和培训、内审的实施、内审报告的编制和内审结果的跟踪等步骤。内审应该采用多种方法,如文件审查、现场检查、访谈等,以确保内审的全面性和准确性。

3. 内审的内容和要求:内审应该对个人信息安全管理体系的各个方面进行评估,包括政策和目标、组织结构和职责、风险评估和控制、培训和意识、技术措施和管理措施等。内审应该根据实际情况确定内审的重点和深度,确保内审的有效性和实用性。

4. 内审报告和跟踪:内审报告应该包括内审的结果、问题和建议,以及内审人员的意见和建议。组织应该及时采取措施解决内审发现的问题,并跟踪问题的整改情况,确保问题得到有效解决。

5. 内审的改进和持续改进:组织应该根据内审的结果和建议,及时采取措施改进个人信息安全管理体系,提高管理水平和效果。组织应该建立持续改进机制,不断完善个人信息安全管理体系,确保个人信息的安全。

相关标准
GB/T 35273-2017 个人信息安全规范
DB21/T 1628.1-2018 个人信息安全管理体系 第1部分:概述和要求
DB21/T 1628.2-2018 个人信息安全管理体系 第2部分:规划和设计
DB21/T 1628.3-2018 个人信息安全管理体系 第3部分:实施和运行
DB21/T 1628.4-2018 个人信息安全管理体系 第4部分:监测和评估