企业个人信息安全管理规范

Personal information security management specification for enterprises

T/SIA 001-2022 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2022-03-31

实施日期

2022-03-31

基础信息

标准号

T/SIA 001-2022

团体名称

中国软件行业协会

包含专利

标准分类

国际标准分类号

35.020

行业分类

I6540 运行维护服务

标准层级

团体标准

适用范围

本标准为落实《中华人民共和国个人信息保护法》,用于指导软件和信息技术服务企业安全、合理地利用个人信息,规范企业个人信息处理活动,提升企业个人信息安全管理水平。 本标准适用于软件和信息技术服务企业,应用软件和信息技术服务的事业单位、学校、医疗机构、社会团体等可参考执行。机构、组织和单位在本标准文本中统称为企业。 本标准涉及个人信息管理的对象包括企业内部员工、应聘人员、客户、第三方服务以及业务外包机构人员 本标准可作为第三方测评机构、认证机构的评估、认证依据。

主要技术内容

本标准为落实《中华人民共和国个人信息保护法》,用于指导软件和信息技术服务企业安全、合理地利用个人信息,规范企业个人信息处理活动,提升企业个人信息安全管理水平。本标准适用于软件和信息技术服务企业,应用软件和信息技术服务的事业单位、学校、医疗机构、社会团体等可参考执行。机构、组织和单位在本标准文本中统称为企业。本标准涉及个人信息管理的对象包括企业内部员工、应聘人员、客户、第三方服务以及业务外包机构人员 本标准可作为第三方测评机构、认证机构的评估、认证依据。

起草单位

中国软件行业协会系统安全工程分会、北京时空络联安全科技有限公司、大连软件行业协会、北京软件和信息服务业协会、上海市软件行业协会、广东软件行业协会、深圳软件行业协会、河北软件与信息服务业协会、中国软件评测中心、大连理工大学、北京百度网讯科技有限公司、东华软件股份有限公司、博彦科技股份有限公司、南方信息保护产业基地有限公司、文思海辉技术有限公司、中国民航信息集团公司

起草人

宋明秋、付晓宇、张然、朱璇、尹宏、郎庆斌、龙飞、陈尚义、严德铭、吕晖、朱信铭、白春玲、薛强、余江、余智文、陈彬

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/CPUMT 001-2022 工业信息安全应急处置工具箱 现行 2022-04-21 2022-04-21
T/GHDQ 87.1-2022 车辆控制器信息安全技术要求 第1部分:通用技术要求 现行 2022-10-23 2022-10-24
T/GHDQ 87.2-2022 车辆控制器信息安全技术要求 第2部分:车载信息交互系统 现行 2022-10-23 2022-10-24
T/GHDQ 87.3-2022 车辆控制器信息安全技术要求 第3部分:中央网关系统 现行 2022-10-23 2022-10-24
T/GHDQ 88.2-2022 车辆无线通信信息安全测试规范 第2部分:车载WLAN安全测试规范 现行 2022-10-23 2022-10-24
T/GHDQ 90-2022 车辆信息安全术语和定义 现行 2022-10-23 2022-10-24
T/GHDQ 91-2022 车辆车云通信信息安全技术要求 现行 2022-10-23 2022-10-24
T/GHDQ 93-2022 移动终端控车应用软件信息安全技术要求 现行 2022-10-23 2022-10-24
T/GHDQ 100-2022 智能网联汽车控制器硬件信息安全测试规范 现行 2022-11-02 2022-11-03
T/GHDQ 101-2022 车辆生产运营阶段信息安全技术要求 现行 2022-11-02 2022-11-03
T/GHDQ 102-2022 车辆远程诊断信息安全技术要求及试验方法 现行 2022-11-02 2022-11-03
T/GHDQ 103-2022 智能网联汽车服务平台信息安全技术要求 现行 2022-11-02 2022-11-03
T/GHDQ 104-2022 智能网联汽车远程监控系统信息安全技术要求 现行 2022-11-02 2022-11-03
T/GHDQ 105-2022 移动终端控车应用软件信息安全 现行 2022-11-02 2022-11-03
T/GHDQ 106-2022 车辆远程升级信息安全测试规范 现行 2022-11-02 2022-11-03
T/GHDQ 107-2022 车辆信息安全应急响应和漏洞管理技术要求 现行 2022-11-02 2022-11-03
T/GHDQ 99-2022 智能网联汽车远程通信模块信息安全 测试规范 现行 2022-11-02 2022-11-03
T/CPUMT 007-2022 工业控制系统信息安全事件应急演练基本要求 现行 2022-11-08 2022-11-08
T/CPUMT 008-2022 工业信息安全漏洞分类分级指南 现行 2022-11-08 2022-11-08
T/GHDQ 108-2022 车辆信息安全接口协议要求 现行 2022-12-13 2022-12-14
T/GHDQ 109-2022 本标准主要规定了车辆信息安全接口协议要求。规定了各相关方的责任、需要共享的信息和工作产出物、分布式信息安全活动的里程碑以及对该项目的信息安全支持结束的定义等。 现行 2022-12-13 2022-12-14
T/GHDQ 110-2022 车辆控制器软件签名信息安全要求 现行 2022-12-13 2022-12-14
T/GHDQ 111-2022 车辆控制器密钥管理信息安全要求 现行 2022-12-13 2022-12-14
T/GHDQ 113-2022 车辆信息安全风险分析和风险管理技术要求 现行 2022-12-13 2022-12-14
T/ZJXTJC 001-2020 信息安全服务 企业能力评估标准 现行 2020-04-13 2020-05-13
T/CAQI 257-2022 磁混凝高效沉淀水处理技术规范 现行 2022-04-01 2022-07-01
T/SHZSAQS 00075-2022 鲜食糯玉米真空包装技术规程 现行 2022-03-31 2022-04-30