免费调研热线:13521730416

欢迎来访北京NG扑克,我们一直在线上安全与数据安全相关认证领域深耕多年,始终坚持以用户为中心,期待与您的交流和沟通!

《个人资讯保护合规审计CCRC-PIPCA管理办法》新规解读及企业应对

国家互联网资讯办公室于近日发布了《个人资讯保护合规审计管理办法》(以下简称《办法》),该《办法》将于2025年5月1日正式生效。《办法》详细规定了个人资讯保护法中关于个人资讯保护合规审计的具体落实细则,涉及合规审计活动的开展方式、合规审计机构的选择制度、审计的频次以及个人资讯处理者和专长机构在合规审计过程中应承担的责任等方面。

NG扑克通用行业大宗贸易综合服务网页标准配置

第一条 为了规范个人资讯保护合规审计活动,保障个人资讯权益,根据《中华人民共和国个人资讯保护法》和《线上数据安全管理条例》等相关法律法规,特制定本办法。

解读:根据《中华人民共和国个人资讯保护法》第五十四条,个人资讯处理者需定期对其处理个人资讯的活动是否符合法律法规进行合规审计;第六十四条规定,当履行个人资讯保护职责的部门发现个人资讯处理活动存在较大风险或发生个人资讯安全事件时,可要求个人资讯处理者委托专长机构进行合规审计。《线上数据安全管理条例》第二十七条也要求线上数据处理者定期自行或委托专长机构进行合规审计。

NG扑克掌上供应链订货系统官方移动APP绿色下载

第二条 在中华人民共和国境内开展的个人资讯保护合规审计活动,适用本《办法》。所谓个人资讯保护合规审计,是指对个人资讯处理者的个人资讯处理活动是否符合法律法规的要求进行审查和评价的监督过程。

解读:个人资讯保护合规审计的对象是个人资讯处理者的个人资讯处理活动;审计的制度为现行的法律法规,其结果应反映个人资讯处理者是否遵守了相关法律法规的规定。审计得出的结论是与法律法规要求相比较是否“符合/满足”的意见。

NG扑克企业职工文体健康活动中心管理系统

第三条 个人资讯处理者自行开展个人资讯保护合规审计时,应当由内部机构或委托的专长机构定期对其处理个人资讯的活动是否符合法律法规进行合规审计。

第四条 处理超过1000万人个人资讯的个人资讯处理者,应至少每两年开展一次个人资讯保护合规审计。

第五条 在以下情形之一时,国家网信部门和其他履行个人资讯保护职责的部门(以下简称保护部门)可以要求个人资讯处理者委托专长机构对其个人资讯处理活动进行合规审计:

(一)发现个人资讯处理活动存在严重影响个人权益或严重缺乏安全措施等较大风险的;

(二)个人资讯处理活动可能侵害众多个人权益的;

(三)发生导致100万人以上个人资讯或10万人以上敏感个人资讯泄露、篡改、丢失、毁损的个人资讯安全事件的。对于同一资讯安全事件或风险,不得重复要求个人资讯处理者委托专长机构开展个人资讯保护合规审计。

NG扑克全站专属采购通道登录与订单提交通道

解读:上述规定遵循《中华人民共和国个人资讯保护法》中第五十四条和第六十四条对合规审计的分类,明确了合规审计的条件、机构选择及频次要求。一是个人资讯处理者自行开展的合规审计,即自行审计。《办法》规定,个人资讯处理者应自行或委托专长机构定期进行合规审计。对于处理超过1000万人个人资讯的处理者,应至少每两年开展一次审计,其他处理者则无强制要求。二是根据保护部门要求开展的合规审计,即监管审计。《办法》规定,在发现较大风险、可能侵犯众多人权益或发生资讯安全事件的情形下,保护部门可要求个人资讯处理者委托专长机构进行合规审计。

NG扑克移动端微商城手机版远程运营控制中心

第八条 个人资讯处理者按照保护部门的要求开展个人资讯保护合规审计时,应为专长机构正常进行审计工作赠与必要的配合,并承担相关审计费用。

第九条 个人资讯处理者应按照保护部门的要求选定专长机构,并在规定的时间内完成个人资讯保护合规审计;如遇复杂情况,经保护部门批准后,可适当延长审计时间。

第十条 个人资讯处理者在完成合规审计后,应将专长机构出具的审计报告提交给保护部门。

个人资讯保护合规审计报告应由专长机构的主要负责人和合规审计负责人签字并加盖专长机构公章。

第十一条 个人资讯处理者应按照保护部门的要求对合规审计中发现的问题进行整改。整改完成后15个工作日内,应向保护部门提交整改情况报告。

解读:在按保护部门要求开展个人资讯保护合规审计时,个人资讯处理者应履行三项主要义务:一是确保合规审计顺利进行,为专长机构赠与必要配合并承担审计费用;二是按规定选定专长机构并在限定时间内完成审计,复杂情况需报批后可适当延长;三是提交审计报告并进行整改,完成后及时向保护部门报告整改情况。

NG扑克(北京)官网用心服务每一天,用爱温暖每一刻。

第十三条 专长机构在从事个人资讯保护合规审计活动时,应遵守法律法规,保持诚心正直,公正客观地作出职业判断,并对在履行职责过程中获得的个人资讯、商业秘密、保密商务资讯等依法保密,不得泄露或非法赠与给他人。审计结束后应及时删除相关资讯。

第十四条 专长机构不得转委托其他机构开展个人资讯保护合规审计。

第十五条 同一专长机构及其关联机构、同一合规审计负责人不得连续三次以上对同一审计对象开展个人资讯保护合规审计。

解读:专长机构的主要义务包括:一是遵守法律法规,保持诚心正直,公正客观地进行审计判断,并严格保密履职过程中获知的资讯;二是不得转委托其他机构进行审计;三是同一机构或个人不得连续多次对同一对象进行审计。

NG扑克全站专属采购通道登录与订单提交通道

六、其他条款

第十六条 保护部门应对个人资讯处理者的合规审计情况进行监督检查。

第十七条 任何组织和个人都有权对个人资讯保护合规审计中的违法行为向保护部门投诉或举报。接到投诉或举报的部门应及时依法处理,并将结果告知投诉或举报人。

第十八条 违反本办法规定的个人资讯处理者和专长机构,将依照《中华人民共和国个人资讯保护法》、《线上数据安全管理条例》等法律法规进行处理;构成犯罪的,依法追究刑事责任。

第十九条 国家机关和法律法规授权的组织进行的个人资讯保护合规审计不适用本办法。

第二十条 本办法自2025年5月1日起施行。

解读:上述条款明确了保护部门在合规审计中的权责等问题。

七、企业如何迎接个人资讯保护合规审计?

随着个人资讯保护合规审计成为执法机构常态化监管的重要手段,企业可以通过以下三个步骤来做好准备:

健全和完善个人资讯保护制度及内部控制机制,参照《办法》附件《个人资讯保护合规审计指引》所列的重点审查事项进行自查自纠;

建立内部合规审计体系,按照规定定期进行合规审计,及时发现并纠正违规行为和潜在风险;

NG扑克全站商务合作信息公开网站内容管理中心

CCRC-PIPCA个人资讯保护合规审计师,CCRC-PIPP个人资讯保护专长人员认证马老师:135-2173-0416/133-9150-9126

NG扑克区域代理商加盟通道与招商引资管理平台

加强与专长机构的协作,包括委托专长机构进行独立的合规审计,利用其专长知识增强自身的合规能力。


相关文章

关注微信
更新:2026-08-10 09:20:41 | 链接:https://www.laiante.cn/post/1557.html | 来源:NG扑克官方响应式多终端网页版面配置管理 - 首席数据官 CCRC-CDO 数据安全 线上安全 数据安全官 数据安全评估师 cisaw 软考 CCRC-DSO CCRC-DSA CISP CISSP ISO27001 ITSS 应急配合 CCDOS