《网络安全标准实践指南——个人信息保护合规审计 专业机构服务能力要求》发布
▲ 《专业机构服务能力要求》
▲ 《专业机构服务能力要求》中“人员能力”要求
总体来看,专业机构“人员能力”方面主要调整为:
1.取消了“资质证书”要求和“资格”表述:正式稿删除需要通过考试获得资质证书的要求。正式稿取消了“具备高级能力和资格”的表述,仅保留“具备高级能力”的要求。
2.减少了人员数量要求并取消对初级人员数量要求:正式稿从17人减少到15人,并取消了对初级人员的具体数量要求(征求意见稿要求10人具备初级或以上能力)。正式稿对人员的要求:
总人数:不少于15名。
高级:至少2名。
中级:至少5人。
初级:无具体数量要求。
个人信息保护合规审计人员能力要求及评价:
1.结构差异
征求意见稿:包含“能力要求”和“任职资格”两部分。任职资格部分明确列出了高级、中级和初级合规审计人员的学历、证书和工作经验要求。
正式稿:取消了“任职资格”部分,仅保留了“能力要求”。对高级、中级和初级合规审计人员的能力要求进行了详细描述,但不再提及学历、证书等任职资格条件,更加注重实际工作经验和项目能力。
征求意见稿:工作经验要求放在“任职资格”部分。正式稿:工作经验要求明确量化,并整合到“能力要求”部分,更加清晰和具体。
高级人员:需至少4年;
中级人员:需至少3年;
初级人员:需至少2年。
征求意见稿:未对项目经验进行量化。正式稿:对高级和中级人员的项目经验进行了明确量化。
高级:近3年作为项目负责人完成不少于5个处理超过1000万人个人信息的个人信息处理者的个人信息保护相关审计、检查、检测、评估等项目;
中级:近3年作为项目主要成员完成不少于5个处理超过1000万人个人信息的个人信息处理者的个人信息保护相关审计、检查、检测、评估等项目,或近3年作为项目负责人完成不少于5个处理超过100万人、不超过1000万人个人信息的个人信息处理者的个人信息保护相关审计、检查、检测、评估等项目。
03.法规掌握范围
征求意见稿:未提及《数据安全法》。正式稿:增加了对《数据安全法》的掌握要求。
04.能力描述细化
征求意见稿:能力描述较为宽泛。正式稿:对能力要求进行了更详细的分解和量化,例如增加了“合规差距分析”和“项目管理能力”等内容。
▲ 《专业机构服务能力要求》中“附录A”要求
表格版《个人信息保护合规审计人员能力要求》
请前往知识星球下载
830+已加入
「 数据安全合规知识星球 」是一个专注于数据安全和个人信息保护的资源和知识集散地。星球提供图解PPT、行业解决方案、数据安全合规管理制度模板、评估工具及评估报告模板、监管政策及标准汇编整理等,帮助组织或个人理解并遵守数据安全合规的法律法规,促进操作和业务流程的安全合规。
CCRC-PIPCA个人信息保护合规审计师认证
CCRC-PIPCA个人信息保护合规审计师
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...