国际标准分类35 信息技术、办公机械 -> 35.240 信息技术应用 -> 35.240.01 信息技术应用综合
中国标准分类-
国民经济行业分类I 信息传输、软件和信息技术服务业 -> I64 互联网和相关服务 -> I6440 互联网安全服务
起草单位成都信息工程大学、成都久信信息技术股份有限公司、成都理工大学、全域数据信息安全重点联合实验室西南实验室、成都卓越华安信息技术服务有限公司
起草人白杨、王娟、王祖俪、甘宇、陈施亿、李冬芬、周让、李瑞、赖一阳、李波、杨雄(排名不分先后)
主要技术内容本文件规定了数据安全治理体系建设的总体要求、框架架构、实施过程及风险评估方法,涵盖组织战略规划、管理制度建设、全生命周期安全防护、监测预警机制、持续改进等核心环节的技术规范与管理要求
适用范围本文件适用于政府机构、企事业单位、社会组织等各类主体,为其在数据采集、传输、存储、处理、共享、销毁等活动中建立系统化治理体系提供指导,支持在法律法规合规性、业务发展需求与安全风险控制之间实现动态平衡,促进数据要素的安全流通与价值转化