文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
文件编码:XXX-XXXX-011 数据分析安全管理规范 发布/修订日期:2022 年 6 月 20 日 生 效 日 期: 2022 年 6 月 20 日 北京思度咨询科技有限公司文件修改记录 序 号文件代码修改章节文件更改通知单编号 修改日期修改人批准人第一章 总则 第一条 为规范北京思度咨询科技有限公司数据使用、分析及分析结果的安 全,防范在分析过程中出现的数据外泄、越权操作、恶意操作等行为,确保数据 分析全程可知、可控、可管,制定本规范。 第二条 本规范适用于规范北京思度咨询科技有限公司数据分析过程的安全 操作。 第二章 权限职责 第三条 数据安全领导小组办公室主要履行的职责包括但不限于: (一)制定数据分析过程中数据分析人员需要遵守的制度、规范以及流程; (二)负责组织评估数据分析过程中存在的安全风险,定期评审数据分析制 度、规范以及流程合理性、有效性; (三)定期组织针对数据分析人员开展数据安全意识培训工作,加强其数据 保护意识; (四)负责对数据安全分析制度、策略进行推广。 第四条 技术中心-数据分析安全岗人员: (一)参与制定数据分析安全管理规范; (二)对数据挖掘分析任务进行评估,依据任务类型选择合适的数据分析方 法、确定所需具体数据,开展数据挖掘分析工作; (三)管理、审核派发的数据分析挖掘需求工单是否符合规范; (四)负责组织审核数据分析结果、数据与使用的合规性,防止数据分析结 果输出造成安全风险。 第 1 页 共 4 页第三章 数据分析安全原则 第五条 数据采集原则 (一)数据源的获取必须合规合法,可从开源网站、问卷调查、权威机构获 取数据; (二)从数据源采集的数据必须经过数据鉴别和脱敏处理之后才能进行分析 ; (三)从特定数据源采集数据必须获得数据提供方的书面授权; (四)数据采集必须建立相关档案进行存档。 第六条 数据分析质量保障原则 (一)数据源尽量从权威机构获取; (二)获得数据源之后必须采用相关方法对数据进行分析以保证质量,常用 的方法有:同类对比、狭义 /广义比对、相关对比和演绎归谬; (三)在数据分析过程中可采用关联分析、对比分析等方法实现数据分析的 质量保障。 第七条 数据分析过程操作原则 (一)在数据分析过程中须严格按照制定的分析步骤进行分析,不能随意 增 加分析过程的步骤; (二)分析过程需以日 志方式进行全程记录,保证分析过程的可 追溯性; (三)分析过程中所使用的工具 /方法不得随意更 换/更改; (四)分析过程结 束后需将分析过程中的相关文件 整理归档。 第八条 数据分析结果安全审查和授权控制原则 (一)数据分析结 束后得出的分析结果必须经过数据安全领导小组办公室审 核之后才能使用; (二)数据分析结果的审查 内容为:敏感信息、数据源、数据分析过程等; (三)数据分析结果的审查必须 由技术中心-数据分析安全岗人员进行; (四)数据分析结果的使用需获得数据源提供方的书面授权; (五)数据分析结果 转让/授权给第三方使用 时需获得数据源提供方的书面 授权; (六)数据分析结果的审查及授权需建立相 应档案进行归档。 第四章 数据分析安全管理 第 2 页 共 4 页第九条 数据分析挖掘 场景包括但不限于以 下场景: (一)系统、服务器、终端设备等操作日 志的分析; (二)根据客户提出的分析需求,在 北京思度咨询科技有限公司数据 库中选 择相应的数据进行挖掘与分析。 第十条 分析需求的审核。数据安全领导小组办公室 根据需求工单评估数据 分析需求是否合理,主要包括 申请的数据内容与分析内容是否一致,若一致,将 分析需求 下发至相关人员负责需求的操作 。 第十一条 数据访问安全要求 (一)数据分析人员 账号申请及权限管控等过程按照 XXX科技发展有限公司 数据权限相关要求 执行; (二)数据分析人员使用的 账号需精确授权,限制可以 访问的业务范围、使 用的数据 库操作指令等; (三)所有的授权过程需 被审计,保留授权操作日 志。 第十二条 数据处理安全要求 (一)若处理的数据中包 含敏感信息,参考北京思度咨询科技有限公司数据 脱敏安全管理要求,对相关敏 感数据进行脱敏操作,脱敏后 将相关数据提供 给技 术中心-数据分析安全岗人员进行分析; (二)如果不包含敏感信息,则提供相关数据 资源目录、表及字段供技术中 心-数据分析安全岗人员分析; (三)若需要将分析的数据导出 到终端进行分析 时,需进行审批,数据加工 完成后,终端上不得保留原始数据。 第十三条 数据接口安全。当通过接口调取数据进行分析 时,应保护提供的 通道安全,具体的 接口安全管理过程参照北京思度咨询科技有限公司 接口安全管 理要求执行。 第十四条 分析结果安全。数据安全领导小组办公室 应组织相关人员对技术 中心-数据分析安全岗人员提 交的分析结果进行评审,评审的 内容包括: (一)分析的结果中是否包 含敏感数据; (二)分析的结果是否可以关联 到个人敏感信息; (三)分析的结果是否与需求一 致; (四)分析的技术是否安全,是否 会造成敏感信息泄漏等。 第十五条 分析人员操作安全。技术中心 -数据分析安全岗人员在构建数据 仓库、建模、分析、挖掘、展现等方面 时,明确数据分析的 逻辑。分析时所采用 第 3 页 共 4 页 的方法需经过数据安全领导小组办公室审核,不 允许利用获取的相关数据从 事其 他无关的分析 活动。 (一)技术中心-数据分析安全岗人员不得 私自拷贝、使用、 传播、保存与 自己工作无关的数据; (二)技术中心-数据分析安全岗人员 无权在未经批准的 情况下向其他单位 或个人提供分析数据 或其衍生物;如因工作原因需要对外提供的, 应经数据安全 管理员确 认,并做好记录、备案、备查; (三)对于导 入到技术中心-数据分析安全岗人员 终端上的分析数据, 终端 数据的安全管理参 考XXX科技发展有限公司 终端安全管理要求 执行,避免敏感数 据泄露。 第十六条 安全审计 (一)所有的数据处理分析过程需要 被系统审计,包括授权、 访问、数据处 理操作、数据分析操作及导 入导出操作等,所 产生的审计日志并按照《网络安全 法》要求,将日志选择留存6个月以上或永久留存; (二)技术中心-数据分析安全岗人员实 时分析审计日志,及时发现违规行 为,并上报数据安全领导小组办公室进行处 置。 第五章 附则 第十七条 本规范由数据安全领导小组办公室负责制定、 解释和修改。 第十八条 对违反本规定的人员, 将按照北京思度咨询科技有限公司有关规 定进行处 罚。 第十九条 本规范自发布之日 起执行。 第 4 页 共 4 页
【原创】思度安全-DSMM-011 数据分析安全管理规范V1.0
文档预览
中文文档
6 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共6页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2023-06-03 10:18:28
上传分享
举报
下载
原文档
(89.3 KB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
T-JSHLW 009—2021 云端融合工业互联网平台技术规范.pdf
GB-T 34079.3-2017 基于云计算的电子政务公共平台服务规范 第3部分:数据管理.pdf
安恒信息-GBT31168-2023 信息安全技术云计算服务安全能力要求 国家标准解读.pdf
GB-T 17808-2021 道路施工与养护机械设备 沥青混合料搅拌设备.pdf
GB-T 22309-2023 道路车辆 制动衬片 盘式制动块总成和鼓式制动蹄总成剪切强度试验方法.pdf
DB42- 1539-2019 表面涂装(汽车制造业)挥发性有机化合物排放标准 湖北省.pdf
DB37-T 5239-2022 《节水型企业(单位)评价标准》 山东省.pdf
GB-T 11693-2022 船用法兰焊接座板.pdf
GB-T 26466-2011 固定式高压储氢用钢带错绕式容器.pdf
GB-T 24421.4-2023 服务业组织标准化工作指南 第4部分:标准实施及评价.pdf
TB-T 1804-2017 铁道车辆空调 空调机组.pdf
GB-T 43711-2024 电子采购交易规范 非招标方式.pdf
DB13-T 5022-2019 冶金企业气体防护站安全管理规范 河北省.pdf
T-CRHA 019—2023 人胆系上皮组织类器官构建、质量控制与保藏操作指南.pdf
isc 西南分会 梅瑞 大模型驱动安全探索.pdf
T-JCCIA 004—2022 医疗行业数据中范心网络设备调试规.pdf
DB34-T 3897-2021 安徽科技大市场运营服务规范 安徽省.pdf
T-EGAG 021—2023 政务信息化项目验收测评服务规范.pdf
GB-T 25058-2010 信息安全技术 信息系统安全等级保护实施指南.pdf
ISO 31101 2023 Robotics — Application services provided by service robots — Safety man.pdf
1
/
3
6
评价文档
支付5元下载
回到顶部
×
微信扫码支付
2
元 自动下载
本文档为原创文档,需要支付
5
元 下载。
如支付后 ,无跳转,请联系客服vx
离线付费下载
请加微信群, 发
求 gh127846
进行离线下载
已加过无需重复加
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。