IICS35.240.01
I6440
团 体 标 准
T/WHCSA006—2024
数据要素场内流通安全评估规范
Specificationforsecurityassessmentofdataelementcirculation
2024-11-26发布 2025-1-1实施
武汉市网络安全协会发布
全国团体标准信息平台
II目次
前 言...........................................................................III
1范围.................................................................................4
2规范性引用文件.......................................................................4
3术语和定义...........................................................................4
4安全评估概述.........................................................................4
4.1安全评估体系框架.................................................................4
4.2安全评估规范要求.................................................................5
5安全评估工作流程规范.................................................................5
5.1前期准备阶段.....................................................................5
5.1.1确定安全评估目标.................................................................5
5.1.2确定安全评估范围.................................................................5
5.1.3组建安全评估团队.................................................................5
5.1.4安全评估初步调研.................................................................5
5.1.5确定评估依据和方法...............................................................6
5.1.6制定安全评估方案.................................................................6
5.2安全评估阶段.....................................................................6
5.2.1按照评估方案实施评估.............................................................6
5.2.2输出各指标评估结果...............................................................6
5.3报告编制阶段.....................................................................6
6流通主体安全评估规范.................................................................7
6.1流通主体安全评估.................................................................7
6.1.1数据提供方安全能力评估...........................................................7
6.1.2数据使用方安全能力评估...........................................................7
6.1.3数据流通机构安全能力评估.........................................................7
6.2第三方服务机构安全评估...........................................................7
6.2.1数据经纪商安全能力评估...........................................................7
6.2.2技术服务商安全能力评估...........................................................7
6.2.3合规服务商安全能力评估...........................................................7
7流通数据安全评估规范.................................................................7
7.1禁止流通交易数据评估.............................................................8
7.2流通交易数据合规性评估...........................................................8
7.2.1一般性数据合规性评估.............................................................8
7.2.2流通交易个人信息合规性评估.......................................................8
8流通过程安全评估规范.................................................................8
8.1流通前安全评估...................................................................8
8.2流通中安全评估...................................................................8
8.3流通后安全评估...................................................................9
8.3.1数据使用合规性评估...............................................................9
8.3.2合同履约与纠纷评估...............................................................9
全国团体标准信息平台
III前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
本文件由武汉安恒信息科技有限公司提出。
本文件由武汉市网络安全协会归口。
本文件起草单位(排名不分先后):武汉安恒信息科技有限公司、武汉市网络安全协会、汉阳区大
数据中心、长江水利委员会水文局、武汉大学国家网络安全学院、中国长江电力股份有限公司、湖北数
据集团有限公司、武汉数据集团有限公司、武汉市房产和工程建设智能发展中心、武汉网络安全技术有
限公司、武汉趣链数字科技有限公司、武当云谷大数据科技有限公司、国网湖北省电力有限公司信息通
信公司、湖北华中电力科技开发有限责任公司等;
本文件主要起草人(排名不分先后):彭建军、邓浩、任子骙、贾高彦、郭珍珍、刘悦恒、乔奇、
张玉萍、严媛、黄颖倩、杨健平、邹冰玉、张辉、张立强、古伟、徐斌、刘剑锋、孙进、谢逸俊、徐波、
张勇、郭峰、邱爽、冯浩、焦翰琳、徐挺、陈剑、牛犁青、李娜、沈沉等
全国团体标准信息平台
4数据要素场内流通安全评估规范
1范围
本文件规定了场内流通过程中,针对流通主体、流通数据和流通行为进行安全评估的基本要求。
本文件可供场内流通各方确保场内流通活动安全进行自评估或者委托第三方专业机构进行数据交
易安全评估使用,亦可为相关监管部门、行业主管部门用于评价数据流通交易活动的安全保障义务履行
情况提供参考。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T25069信息安全技术术语
GB/T22239-2019信息安全技术网络安全等级保护基本要
T-WHCSA 006-2024 数据要素场内流通安全评估规范
文档预览
中文文档
9 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 人生无常 于 2025-05-25 01:47:27上传分享