是数据安全风险评估的初始预备阶段,在评估实施前应完成评估准备工作。形成调研表、数据安全风险评估方案等。
主要用于识别数据处理者的基本情况,厘清其与业务和信息系统的关系,处理的数据和开展的数据处理活动情况,采取的数据安全防护措施。
针对各个评估对象,从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面,通过多种评估手段识别可能存在的数据安全风险隐患。
在风险识别基础上开展风险分析,并视 情对风险进行评价,最后提出整改建议。形成数据安全风
险源清单、数据安全风险列表、整改建议等。
编制数据安全风险评估报告,开展风险处置。