CISO助手
完成度
0%(0/55)
评估报告
CN-D

中华人民共和国数据安全法 2021

法规条款模式

《中华人民共和国数据安全法》条文级全文框架,覆盖第1条至第55条,用于数据治理与数据安全义务逐条评估。

版本: 2021覆盖状态: 完整覆盖 (55/55)控制项/量表/总计: 55/0/55当前展示: 12 / 557 个分类
DSL-ART-001第一条法规条款
第一章 总则 / 第一章条文

为了规范数据处理活动,保障数据安全,促进 数据开发利用,保护个人、组织的合法权益,维护国家主 权、安全和发展利益,制定本法。

评估
来源: 《中华人民共和国数据安全法》第一条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-002第二条法规条款
第一章 总则 / 第一章条文

在中华人民共和国境内开展数据处理活动及其 安全监管,适用本法。 在中华人民共和国境外开展数据处理活动,损害中华人 民共和国国家安全、公共利益或者公民、组织合法权益的, 依法追究法律责任。

评估
来源: 《中华人民共和国数据安全法》第二条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-003第三条法规条款
第一章 总则 / 第一章条文

本法所称数据,是指任何以电子或者其他方式 对信息的记录。 数据处理,包括数据的收集、存储、使用、加工、传 输、提供、公开等。 数据安全,是指通过采取必要措施,确保数据处于有效 保护和合法利用的状态,以及具备保障持续安全状态的能 力。

评估
来源: 《中华人民共和国数据安全法》第三条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-004第四条法规条款
第一章 总则 / 第一章条文

维护数据安全,应当坚持总体国家安全观,建 立健全数据安全治理体系,提高数据安全保障能力。

评估
来源: 《中华人民共和国数据安全法》第四条义务强度: MUST数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-005第五条法规条款
第一章 总则 / 第一章条文

中央国家安全领导机构负责国家数据安全工作 的决策和议事协调,研究制定、指导实施国家数据安全战略 和有关重大方针政策,统筹协调国家数据安全的重大事项和 重要工作,建立国家数据安全工作协调机制。

评估
来源: 《中华人民共和国数据安全法》第五条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-006第六条法规条款
第一章 总则 / 第一章条文

各地区、各部门对本地区、本部门工作中收集 和产生的数据及数据安全负责。 工业、电信、交通、金融、自然资源、卫生健康、教 育、科技等主管部门承担本行业、本领域数据安全监管职 责。 公安机关、国家安全机关等依照本法和有关法律、行政 法规的规定,在各自职责范围内承担数据安全监管职责。 国家网信部门依照本法和有关法律、行政法规的规定, 负责统筹协调网络数据安全和相关监管工作。

评估
来源: 《中华人民共和国数据安全法》第六条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-007第七条法规条款
第一章 总则 / 第一章条文

国家保护个人、组织与数据有关的权益,鼓励 数据依法合理有效利用,保障数据依法有序自由流动,促进 以数据为关键要素的数字经济发展。

评估
来源: 《中华人民共和国数据安全法》第七条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-008第八条法规条款
第一章 总则 / 第一章条文

开展数据处理活动,应当遵守法律、法规,尊 重社会公德和伦理,遵守商业道德和职业道德,诚实守信, 履行数据安全保护义务,承担社会责任,不得危害国家安 全、公共利益,不得损害个人、组织的合法权益。

评估
来源: 《中华人民共和国数据安全法》第八条义务强度: MUST数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-009第九条法规条款
第一章 总则 / 第一章条文

国家支持开展数据安全知识宣传普及,提高全 社会的数据安全保护意识和水平,推动有关部门、行业组 织、科研机构、企业、个人等共同参与数据安全保护工作, 形成全社会共同维护数据安全和促进发展的良好环境。

评估
来源: 《中华人民共和国数据安全法》第九条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-010第十条法规条款
第一章 总则 / 第一章条文

相关行业组织按照章程,依法制定数据安全行 为规范和团体标准,加强行业自律,指导会员加强数据安全 保护,提高数据安全保护水平,促进行业健康发展。

评估
来源: 《中华人民共和国数据安全法》第十条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-011第十一条法规条款
第一章 总则 / 第一章条文

国家积极开展数据安全治理、数据开发利用 等领域的国际交流与合作,参与数据安全相关国际规则和标 准的制定,促进数据跨境安全、自由流动。

评估
来源: 《中华人民共和国数据安全法》第十一条义务强度: SHOULD数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注:
DSL-ART-012第十二条法规条款
第一章 总则 / 第一章条文

任何个人、组织都有权对违反本法规定的行 为向有关主管部门投诉、举报。收到投诉、举报的部门应当 及时依法处理。 有关主管部门应当对投诉、举报人的相关信息予以保 密,保护投诉、举报人的合法权益。 第二章 数据安全与发展

评估
来源: 《中华人民共和国数据安全法》第十二条义务强度: MUST数据处理者法条合规落实CN
证据建议: 核查数据治理制度、分类分级台账与审计留痕。
评估状态:
评估备注: