“个人信息保护合规审计推进小组”第二批成员单位开放征集

VSole2021-10-20 08:52:47

2021年9月16日,中国信息通信研究院(以下简称“中国信通院”)召开了关于“落实个人信息保护合规审计要求”的研讨会,拟成立“个人信息保护合规审计推进小组”(以下简称“推进小组”),旨在帮助企业提升个人信息合规审计能力建设,推动促进《个人信息保护法》的落实。推进小组成员单位征集发起后受到各行各业的广泛关注和讨论,经过严格审核,截至目前共有63家企业正式成为“推进小组”成员单位。成员单位广泛分布于金融、电信、互联网、医疗健康、汽车、法律等行业领域。

推进小组在首批征集期间,同步开展了成员单位调研、交流研讨等工作。其中在中国内审协会的指导下,结合中信银行、大家保险、中国移动、中移动信息技术、字节跳动、美团、小米、联想、易车、贝壳、世辉律所多位企业实务专家提出的宝贵建议,拟编制《关于推进个人信息保护合规审计的若干建议》,已初步确定编写框架及内容。目前编制工作正在快速推进中,同时欢迎有编写意向的企业积极参与到编制工作中来。

推进小组近期的工作安排计划如下:

1、加快推进《关于推进个人信息保护合规审计的若干建议》的编制工作,举办编写研讨会。

2、面向成员单位征集个人信息保护合规审计优秀案例,优秀案例评选结果将在“2021年12月 GOLF+ IT新治理领导力论坛”中发布。

3、将面向成员单位发放调研问卷,收集成员单位在个人信息保护合规审计工作中所面临的挑战和需求,后续“推进小组”将针对这些需求开展更多的活动。

推进小组是一个公益性组织,在中国内部审计协会、中国银行业协会、中国通信标准化协会移动健康工作组的指导下开展具体工作,致力于促进我国各行业个人信息保护合规审计工作,规范企业合规审计活动,帮助企业了解监管动态和合规要求,以审促建,提升各行各业的个人信息保护水平。推进小组拟开展工作计划包括:(1)搭建行业交流平台,解读分析最新政策法规;(2)制定个人信息保护合规审计相关指南与报告;(3)开展个人信息合规审计方法研究;(4)进行合规审计优秀实践成果宣传和推广;(5)组织个人信息保护合规审计人才培训等。

为进一步推动个人信息保护合规审计工作,汇聚力量,推进小组将继续招募成员单位,欢迎更多企业加入我们,共建合规审计生态。

附录:“推进小组”首批参与单位(按照报名时间先后顺序排列)

联系人信息:

梁叶 17801066261 

liangye@caict.ac.cn

王阳 13269376063 

wangyang9@caict.ac.cn   

陈杨 13811870811 

chenyang3@caict.ac.cn

马鹏翀 13581524052

mapengchong@caict.ac.cn

审计计划审计方法
本作品采用《CC 协议》,转载必须注明作者和本文链接
在采购CBS之前,请确认是否已制定了业务案例并审查批准。审查已批准的企业设置、后端引擎管理或CBS的参数配置,与从CBS中提取的报告相对比。审查组织的变更管理计划,并验证是否已在CBS和应用程序上实施了所有必要的安全控制。审查与CBS集成的其他应用程序、渠道、商户或API的安全性。
“审护计划专家指导委员会”聚合产学研用多方权威专家力量,为“审护计划”发展方向及关键事项提供决策咨询,指导个人信息保护合规审计相关标准制定和活动开展,为重要项目论证评审工作进行质量把关。
审计师应该从物理设备和软件应用内安全视角,仔细检查并评估每个防火墙的威胁响应状况。审计师在检查防火墙运行规则时,需要考虑以下几个问题:现有的规则库中有没有已过时的规则策略?执行风险评估发现潜在的问题风险评估是开展防火墙运营审计工作中不可缺少的关键性要求。
2021年11月正式实施的《中华人民共和国个人信息保护法》中首次对个人信息保护合规审计提出了明确要求。由中国信息通信研究院与中国内部审计协会联合发起、个人信息保护合规审计领航计划支持的“个人信息保护合规审计先锋实践案例”征集活动正式启动。
与网络攻击相关的数据泄露数量在2021年增加了27%,这一上升趋势并没有放缓的迹象。例如,2021年发生的每起数据泄露事件的平均损失为424万美元,达到了17年以来的最高水平。主动寻求反馈意见,以确保政策和流程反映其团队实际完成工作的方式,并获得全体员工的支持。
良好的信息科技治理应形成分工合理、职责明确、相互制衡、报告关系清晰的信息科技治理组织结构,为信息科技的发展提供战略方向和资源保障,并保证信息科技的战略与业务战略目标相一致。
一系列供应链安全事件的发生,使全球化信息化趋势下的供应链安全问题日益引发各国关注。本文将就云服务商供应链安全理念、最佳实践和相关方法进行简要介绍,以期能对包括云服务商在内的 CII 运营者有所参考和借鉴。
为进一步推动个人信息保护合规审计工作,汇聚力量,推进小组将继续招募成员单位,欢迎更多企业加入我们,共建合规审计生态。
欢迎报名参加“个人信息保护合规审计推进小组”
VSole
网络安全专家