2020年11月19日,国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第26号)上,GB/T39335-2020《信息安全技术个人信息安全影响评估指南》国家标准正式发布,并于2021年6月1日实施。
该指南规定了个人信息安全影响评估的基本概念、框架、方法和流程,并提出了特定场景下进行评估的具体方法。适用于各类组织自行开展个人信息安全影响评估工作。同时为国家主管部门、第三方测评机构等开展个人信息安全监管、检查、评估等工作提供的指导和依据。
该指南有效地支撑了《个人信息保护法》关于个人信息处理者的义务执行的相关规定
个人信息安全影响评估可有效加强企业对个人信息主体权益的保护,能够对外展示企业在个人信息保护领域的努力,提升透明度,增进个人信息主体对企业的信任。
具体如下——