课件:开展数据合规审计工作的要点.pdf

课件:开展数据合规审计工作的要点.pdf

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

开展数据合规审计工作的要点

钱钢

2023年12月13日

目录

分享的内容

一、个保合规审计的基本要求

二、数据合规审计与个保合规审计的异同点

三、数据合规审计重点注意事项

一、个保合规审计的基本要求

2021年6月10日发布《中华人民

共和国数据安全法》,自2021年

9月1日起实施。

网络安全法数据安全法个保法

2016年11月7日发布《中华人民2021年8月20日发布《中华人民

共和国网络安全法》,自2017年6共和国个人信息保护法》,自

月1日起施行。2021年11月1日起实施。

个人信息保护合规审计

《个人信息保护法》第五十四条规定:个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行

合规审计。

《个人信息保护法》第六十四条规定:履行个人信息保护职责的部门在履行职责中,发现个人信息处理活动存在较

大风险或者发生个人信息安全事件的,可以按照规定的权限和程序对该个人信息处理者的法定代表人或者主要负责

人进行约谈,或者要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。个人信息处理者应当按

照要求采取措施,进行整改,消除隐患。

《个人信息保护法》中合规审计分为自主审计和强制审计两种情形。

自主审计主要是规定个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。

强制审计则是指履行个人信息保护职责的部门在履行职责中,发现个人信息处理活动存在较大风险或者发生个人信

息安全事件的,可以按照规定的权限和程序对该个人信息处理者的法定代表人或者主要负责人进行约谈,或者要求

个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。

两者审计目标存在较大差异。

国家网信办依据《个人信息保护法》第54条和64条,2023年8月3日出台了《个人信息保护合规审计管理办法

(征求意见稿)》。明确提出,处理超过100万人个人信息的个人信息处理者,应当每年至少开展一次个人信息保

护合规审计;其他个人信息处理者应当每两年至少开展一次个人信息保护合规审计。配套发布《个人信息保护合规

审计参考要点》。分别从个人信息处理规则、个人信息跨境、个人信息主体权利、个人信息处理者责任、大型互联

网平台等方面给予相应规定。

二、数据合规审计与个保合规审计的异同点

国家互联网信息办公室于2021年11月14日发布《网络数据安全

管理条例》征求意见稿。《网络数据安全管理条例》将数据合

规审计的对象从“个人信息”扩大到“数据”,尤其是“重要

数据”更是主管、监管部门的审计重点。

二、数据合规审计与个保合规审计的异同点

《网络数据安全管理条例》第

文档评论(0)

LPC + 关注
实名认证
内容提供者

法律职业资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2023年09月05日上传了法律职业资格证

1亿VIP精品文档

相关文档