DB21/T 2702.1-2016标准主要包括以下内容:
1. 评价范围:明确了个人信息安全管理体系评价的适用范围,包括评价对象、评价标准、评价方法等。
2. 评价要求:对个人信息安全管理体系的要求进行了详细的规定,包括组织管理、人员管理、物理环境、技术措施、安全事件管理、应急响应等方面。
3. 评价方法:规定了个人信息安全管理体系评价的方法和步骤,包括评价准备、评价实施、评价报告等。
4. 评价结果:对个人信息安全管理体系评价结果进行了说明,包括评价等级、评价报告、评价结论等。
5. 评价标准:对个人信息安全管理体系评价的标准进行了规定,包括评价指标、评价要求、评价方法等。
6. 评价程序:对个人信息安全管理体系评价的程序进行了规定,包括评价准备、评价实施、评价报告等。
7. 评价报告:对个人信息安全管理体系评价报告的内容和格式进行了规定,包括评价对象、评价标准、评价结果、评价结论等。
8. 评价周期:规定了个人信息安全管理体系评价的周期,包括初次评价、定期评价、特殊评价等。
9. 评价人员:对个人信息安全管理体系评价人员的资格、要求进行了规定,包括评价人员的专业背景、工作经验、评价能力等。
10. 评价机构:对个人信息安全管理体系评价机构的资质、要求进行了规定,包括评价机构的注册资格、评价能力、评价经验等。
相关标准
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35276-2017 信息安全技术 个人信息安全分类与等级
GB/T 35277-2017 信息安全技术 个人信息安全评估指南
GB/T 35278-2017 信息安全技术 个人信息安全保护指南
GB/T 35279-2017 信息安全技术 个人信息安全事件管理指南