4)《個(gè)人信息安全規(guī)范》(在研)
該標(biāo)準(zhǔn)提出了通過計(jì)算機(jī)系統(tǒng)處理個(gè)人信息時(shí)應(yīng)當(dāng)遵循的原則和采取的安全控制措施。
5)《個(gè)人信息去標(biāo)識(shí)化指南》(建議研制)
該標(biāo)準(zhǔn)提出個(gè)人信息去標(biāo)識(shí)化的具體指導(dǎo),包括原則,方法和流程。用于指導(dǎo)個(gè)人信息控制者開展個(gè)人信息去標(biāo)識(shí)化工作,在平衡數(shù)據(jù)可用性和個(gè)人信息安全的前提下促進(jìn)數(shù)據(jù)的開放、共享和交易。
6)《個(gè)人信息影響評(píng)估指南》(建議研制)
該標(biāo)準(zhǔn)提出了個(gè)人信息影響評(píng)估的原則、方法、流程,用于指導(dǎo)組織評(píng)估個(gè)人信息處理活動(dòng)對(duì)個(gè)人信息主體合法權(quán)益可能造成的影響,并指導(dǎo)組織采取必要的措施降低不利影響的風(fēng)險(xiǎn)。
7)《數(shù)據(jù)出境安全評(píng)估指南》(建議研制)
該標(biāo)準(zhǔn)規(guī)定了數(shù)據(jù)跨境流動(dòng)安全評(píng)估指標(biāo)及評(píng)估辦法,使政府及企業(yè)自身可以對(duì)數(shù)據(jù)跨境流動(dòng)安全進(jìn)行全面評(píng)估。
8)《大數(shù)據(jù)服務(wù)安全能力要求》(在研)
該標(biāo)準(zhǔn)規(guī)范了大數(shù)據(jù)服務(wù)提供者在提供服務(wù)時(shí)應(yīng)該具備的基本安全能力、數(shù)據(jù)服務(wù)安全能力和系統(tǒng)服務(wù)安全能力。
9)《大數(shù)據(jù)交易服務(wù)安全要求》(建議研制)
該標(biāo)準(zhǔn)旨在規(guī)范大數(shù)據(jù)交易服務(wù)平臺(tái)的安全交易流程和安全要求,包括安全技術(shù)和安全管理方面的要求,在保障數(shù)據(jù)交換和共享過程中數(shù)據(jù)的安全的同時(shí),保護(hù)數(shù)據(jù)挖掘利用過程中的數(shù)據(jù)安全和個(gè)人信息安全要求。旨在減少現(xiàn)有大數(shù)據(jù)交易中出現(xiàn)的各種安全問題,包括菱笏舉酌信息泄密、數(shù)據(jù)濫用和個(gè)人信息泄露等問題。
10)《大數(shù)據(jù)安全能力成熟度模型》(建議研制)
該標(biāo)準(zhǔn)旨在幫助大數(shù)據(jù)組織建立一套評(píng)價(jià)數(shù)據(jù)安全管理、系統(tǒng)安全建設(shè)和運(yùn)維能力的通用術(shù)語和成熟度評(píng)價(jià)模型,為第三方機(jī)構(gòu)評(píng)價(jià)組織的數(shù)據(jù)安全成熟度水平提供了依據(jù)基準(zhǔn), 以促進(jìn)大數(shù)據(jù)行業(yè)的健康發(fā)展和公平競(jìng)爭(zhēng)。