导图社区 数据合规和公司制度的冲突和衔接
数据合规和公司 制度的冲突和衔接 与公司制度的衔接 需衔接的公司制度 公司治理制度 数据保护管理层承诺 访问权限与管理权限的对应 数据安全事件和治理制度的衔接
《金融不良资产处置十八般武艺》是一本兼具理论性和实践性的专业书籍,该书分为尽职调查和处置盘活两个部分,内容全面且深入。对于从事金融不良资产处置工作的人员来说具有很高的参考价值。
将过去做的事重新走一遍并思考的过程,叫做复盘。介绍了为什么要复盘、复盘和总结的区别、复盘的五求、复盘的基本步骤。
七年级数学第一章,包含概念和分类、重要概念、绝对值的性质和数学意义、运算等详细内容,介绍详细,知识全面,希望可以对大家有所帮助!
社区模板帮助中心,点此进入>>
项目时间管理6大步骤
项目管理的五个步骤
电商部人员工作结构
电费水费思维导图
D服务费结算
组织架构-单商户商城webAPP 思维导图。
暮尚正常运转导图
批判性思维导图
创业者10条创业经
创业十大思维误区
数据合规和公司 制度的冲突和衔接
潜在冲突
法律体系
《⽹络安全法》
《数据安全法》
《个⼈信息保护法》
法律
《关键信息基础设施安全保护条(征求意见稿)》
《⽹络数据安全管理条例(征求意⻅稿)》
行政法规
《汽⻋数据安全管理若⼲规定(试⾏)》
《⽹络安全审查办法》
《数据出境安全评估办法 》
《⼯业和信息化领域数据安全管理办法(试⾏)》
部门规章
《信息安全技术 个⼈信息安全规范(GB/T 35273-2020)》
《信息安全技术 ⽹络数据处理安全要求(GB/T 41479-2022)》
《信息安全技术 个⼈信息安全影响评估指南(GB/T39335-2020)》
《信息安全技术 个⼈信息去标识化指南(GB/T 37964-2019)》
标准
与公司制度的冲突
原因
出发点不同
所处法域(可能)不同
颗粒度不⼀致
管制制度的客体是数据保护的主体
类型
数据能不能收集或采购
数据在什么范围内可以⽤
数据能不能对外提供(包括出境)
数据能不能不删
制度特点
法律和监管驱动
限制对数据的收集和使⽤
既防外贼,也防家贼
与公司制度的衔接
需衔接的公司制度
公司治理制度
数据保护管理层承诺
访问权限与管理权限的对应
数据安全事件和治理制度的衔接
个⼈信息和重要数据出境到总部
⼈⼒资源管理制度
背景调查
员⼯监控
商业秘密和竞业禁⽌
合规类制度
反腐败
反商业贿赂
出⼝管制
反垄断
⾏业合规
产品研发类制度
贴近研发流程的指引
产品需求和设计环节
测试环节
算法
产品营销类制度
营销活动流程审批
外包⼈员和供应商管理
营销数据留存和复⽤
特殊场景(未必有成熟制度)
客服
纠纷解决
舆情与危机处理