以下为《数据交互合规性评审报告(政企)(1)》的无排版文字预览,完整内容请下载
/
数据交互安全合规性评审报告
评审报告编号:ZQ***
中国联合***政企客户部
2021 年 5 月 目录
目录 1
1. 数据基本情况 1
2. 安全合规性评审 1
2.1评审情况概述 2
2.2评审人员组成 2
2.3合规性评审实施 2
3. 数据交互情况核验 3
4. 评审结论意见 3
5. 评审结果签字确认 3
数据基本情况
本次评审由政企客户部发起,因维系、分析、佣金核算等日
常工作,内部使用、不转移至第三方,对固网、移网、光纤、电路等在网用户明细数据有交互需求。具体数据情况如下:
数据所属部门
政企客户部
信息级别
(3级(重要敏感) □2级(一般敏感)
接收单位
(需求部门内部使用 (提供给内部政企客户经理、主管 □提供给外部_____________________单位
数据范围及数据量
数据范围:固网、移网、光纤、电路等在网用户明细数据
数据类型(字段)
提取敏感字段以《中国联通用户信息敏感数据安全分级规范》中进行申请提取
数据交互事由
因维系、分析、佣金核算等日常工作,内部使用、不转移至第三方
使用方式
因维系、分析、佣金核算等日常工作,内部使用、不转移 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 型(字段)是否符合最小、必要原则
是
工作必要性
传输数据要求
传输数据是否在管理办法规定范围内
是
企业邮箱
传输是否包含3级别数据,是否对外
3类数据不对外
交互方式要求
传输方式是否指定且可信
是
数据传输链路安全及加密安全
是
企业邮箱和文件加密
是否跨境传输
否
XX市范围内
数据转移评估
第三方能力
无
无
无
保密协议签署
是
数据删除
是否在合同或保密协议中定义数据删除方式和职责
否
政企客户部,留存备查
应急处置
是否定义应急处置流程
是
***网络信息安全应急预案处理
数据交互情况核验
核验工作安排计划等
数据交互要有评审报告、市公司审批流程、传输介质等要符合要求,数据交互后两个月要进行核验以上内容。
评审结论意见
经过对维系、分析、佣金核算等日常工作应用场景交互数据
的安全合规性评审,评审小组成员对其风险及防控措施形成评审意见结果如下:
评审结论:通过
评审结果签字确认
政企客户部签字:
市场部签字 :
云数据运营中心签字:
信息安全部签字:
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《数据交互合规性评审报告(政企)(1)》的无排版文字预览,完整内容请下载
数据交互合规性评审报告(政企)(1)由用户“jvjhtt”分享发布,转载请注明出处