商务合作:ps@ps-csr.com
专注IT资质认证服务
鹏生技术为您提供资质申报、能力评估、体系建设、科技成果评价等服务
首页 > 服务项目 > GB/T35273 个人信息安全规范
GB/T35273 个人信息安全规范
鹏生信息技术 · IT资质认证服务专家
随着互联网技术的不断发展和普及,个人信息泄露问题越来越引起人们的关注。为了保护个人信息安全,国家标准化管理委员会于2020年发布了《个人信息安全规范GB/T35273-2020》。
有效期:1年
400-168-1526
立即认证
  • 专业服务保障
  • 咨询师跟踪答疑
  • 权威机构可查
  • 无隐形消费
项目概述

随着互联网技术的不断发展和普及,个人信息泄露问题越来越引起人们的关注。为了保护个人信息安全,国家标准化管理委员会于2020年发布了《个人信息安全规范GB/T35273-2020》。

该规范适用于涉及个人信息的各种组织,包括政府机构、企事业单位、社会团体等。其主要目的是规范组织在收集、存储、使用、共享、转移和销毁个人信息时的行为,确保个人信息的安全和合法性。

规范的主要内容

术语和定义:明确了与个人信息相关的术语和定义,便于组织对规范内容的理解和执行。

个人信息的分类和等级:将个人信息分为基本信息和敏感信息两类,并对不同等级的个人信息提出了相应的保护要求。

个人信息的收集:规定组织在收集个人信息时应当遵守合法、正当、必要的原则,明确收集目的、方式和范围,并经过信息主体的同意。

个人信息的存储和使用:要求组织采取必要的技术措施和管理措施,确保个人信息的安全和保密性。同时,规定组织应当按照约定的用途和范围进行个人信息的使用,不得超出或转移给第三方。

个人信息的共享和转移:规定组织在与第三方共享或转移个人信息时应当明确双方的权利和义务,经过信息主体的同意,并确保个人信息的安全性。

个人信息的销毁:要求组织在个人信息达到保存期限或者达到处理目的后及时予以销毁,并采取必要的技术措施和管理措施,确保个人信息不被恢复。

规范的实施要求

《个人信息安全规范GB/T35273-2020》对组织在个人信息处理过程中的行为提出了明确的要求,同时也对规范的实施提出了相应的要求:

制定内部管理制度:组织应当根据规范的内容制定相应的内部管理制度,明确各部门和岗位的职责和义务。

开展个人信息保护培训:组织应当定期开展个人信息保护培训,加强员工的安全意识和保密意识。

建立个人信息保护责任制:组织应当建立个人信息保护责任制,明确各级管理人员和岗位的个人信息保护责任。

加强技术措施的应用:组织应当加强技术措施的应用,包括加密、备份、监控等,提高个人信息的保障水平。

建立应急预案:组织应当建立个人信息安全事件的应急预案,及时响应、处理和通报安全事件。

开展安全评估和审计:组织应当对个人信息的处理过程进行安全评估和审计,发现问题及时纠正并完善安全管理制度。

服务流程
  • 准备资料
    准备基础资料
    充分了解需求
  • 咨询指导
    咨询师上门讲解
    解答认证疑惑
  • 整理申报
    咨询师编写材料
    讲解审核要点
  • 全程陪审
    专家陪审指导
    不符合项纠正
  • 出证无忧
    出证寄送督促
    专家认证规划
服务优势
鹏生技术立足北京,服务全国,以国际化视野,响应本地化服务。目前已在上海、青岛、苏州、杭州、深圳等地设立分部。经过多年的行业积累,目前已成功为8000多家客户提供了咨询、培训以及认证评估服务,涉及的行业覆盖信息化、通讯、能源、互联网、医疗、军工、传媒、金融科技、电子制造等领域。
  • 实力强
    行业认可品牌
    北京企业管理咨询协会副会长单位
    北京市企业管理咨询行业”AAA级资质”企业
    专业的IT资质服务机构
  • 速度快
    全国上门服务
    一地签约,全国服务
    资深技术人员分布在全国各地
    就近提供解决方案和上门服务
  • 服务优
    资深顾问全程辅导
    量身定制解决方案,成立专项小组
    全程节点把控,上门辅导、模拟评估
    顾问式规划的方式让客户长期受益
  • 经验足
    8000多家成功案例
    持续秉承以高端服务为导向
    具有敏锐地市场洞察力和风险预判能力
    为各企业信息化资质认证奠定了坚实后盾
成功案例
鹏生技术感谢每一位客户的选择和信任
更多服务
全国热线:400-168-1526立即认证
联系我
获得专业服务
400-168-1526