资源简介
摘要:本文件规定了政务信息化项目验收测评的服务要求、流程、内容和方法。本文件适用于广东省内政务信息化项目的验收测评工作,为相关方提供统一的验收测评依据。
Title:Specification for Acceptance Testing Services of E-Government Informatization Projects
中国标准分类号:L80
国际标准分类号:35.020
封面预览
拓展解读
政务信息化项目验收测评服务规范TEGAG 021-2023相较于旧版,在测评指标体系上进行了较大调整。其中,\"数据安全测评\"这一部分的变化尤为显著。
在新版中,数据安全测评新增了对个人信息保护影响评估的要求。这意味着在进行政务信息化项目的验收测评时,除了传统的数据加密、访问控制等技术措施外,还需要重点关注系统是否符合《个人信息保护法》等相关法律法规,确保项目在采集、存储、传输个人信息过程中,已经充分评估并降低了可能带来的隐私风险。
例如,当某政务服务平台需要收集用户身份证号和手机号码时,测评机构应核查该平台是否开展了专门的个人信息保护影响评估。这包括确认是否明确了收集这些信息的目的、范围及必要性,是否采取了匿名化处理等降低风险的技术手段,以及是否制定了完善的应急预案来应对潜在的数据泄露事件。通过这样的具体操作,可以更全面地保障政务信息化系统的安全性与合规性。