《数据安全风险评估白皮书》
400-100-9516
轻量合规服务
PIA
评估背景

2021年11月1日,《中华人民共和国个人信息保护法》正式施行,其中第55条、第56条构建了我国个人信息保护影响评估制度。国家网信办就《个人信息保护合规审计管理办法(征求意见稿)》公开征求意见,指出应当重点审查个人信息处理者在处理个人信息前是否开展个人信息保护影响评估。

星级标识

2022年3月,为改善个人信息保护影响评估在细分操作指引、协调落地执行、评估结果效力等方面的问题,切实推进个人信息保护影响评估制度发挥实效,“中国网络安全产业联盟(CCIA)数据安全工作委员会”、“数据安全共同体计划(DSC)”等共同发起“个人信息保护影响评估专题工作(即PIA专题工作)”,并成立PIA专题工作组。PIA专题工作陆续开展了编制个人信息保护影响评估常用工具表、个人信息保护影响评估试点等工作。

PIA星级标识分为一星、二星、三星,在评估对应业务场景的个人信息保护影响评估报告、合规展示界面等使用“PIA标识”,同时可选择设置链接等形式将其获得的“PIA标识”链接至PIA专题工作相关介绍页面。

评估流程
评估审核
  • PIA星级评估申请企业申请评估报名表,填写完成后将PIA专题工作报名表到专用邮箱进行报名,收到报名表后,PIA专题工作组对提交的报名表进行初步审核。
评估实施
  • 初步审核通过后,进入商务流阶段,流程完成后 PIA专题工作组对进行评估的企业依旧相关技术标准开启PIA星级评估工作。
评估通过
  • 依据GB/T 39335-2020《信息安全技术 个人信息安全影响评估指南》通过评估后,申请评估企业将依据评估结果获得相应PIA星标识。
标识价值
轻量合规
满足最新政策法规强制性要求,有效落实个人信息保护管理部门/数据保护官职责。
安全管控
提升自身个人信息安全风险管理能力,把控新技术新应用、第三方合作风险,降低企业数据安全损失。
提升价值
有效缓解引发的声誉或公众信任问题,促进数据合作、流通、交易,发挥数据要素价值。
在线客服