移動互聯(lián)網(wǎng)應用程序(app)個人信息安全測試能力驗證-流程介紹
ILONGYU
產(chǎn)品簡介
為規(guī)范檢驗檢測市場,提升檢驗檢測機構技術能力,根據(jù)《檢驗檢測機構資質(zhì)認定管理辦法》《實驗室能力驗證實施辦法》等有關規(guī)定,市場監(jiān)管總局決定在社會重點關注的部分檢驗檢測領域,組織開展2020年國家級檢驗檢測機構能力驗證工作,并于2020年3月發(fā)布《市場監(jiān)管總局辦公廳關于開展2020年國家級檢驗檢測機構能力驗證工作的通知》(以下簡稱《通知》)。根據(jù)《通知》規(guī)定, “CNCA-20-18移動互聯(lián)網(wǎng)應用程序(App)個人信息安全測試”能力驗證項目由中國網(wǎng)絡安全審查技術與認證中心實施完成。本次能力驗證項目定制開發(fā)“簡氣象(安卓版)”作為能力驗證樣品,依據(jù)GB/T35273-2020《信息安全技術個人信息安全規(guī)范》開展檢測工作。檢測項目為個人信息的收集,檢測內(nèi)容覆蓋收集個人信息的合法性、收集個人信息的最小必要、收集個人信息時的授權同意、個人隱私政策、個人敏感信息的傳輸和個人信息主體注銷賬戶等關鍵指標。
ILONGYU
檢測項目及依據(jù)標準
檢測項目:個人信息的收集、個人信息的傳輸和個人信息主體的權利
依據(jù)標準:GB/T35273-2020《信息安全技術個人信息安全規(guī)范》
ILONGYU
結果評價原則
技術專家根據(jù)參加機構提交的檢測結果和相關證明材料,從檢測結果的正確性和檢測證據(jù)的充分性兩個方面考慮,對每個檢測指標給出評分。結果評價總分為100分,參加機構得分≥50,評價結果為合格,參加機構得分<50,評價結果為不合格
ILONGYU
樣品發(fā)放
1.實施機構給各參加機構賦予唯一性代碼,并將N家機構平均分成A、B組兩組,單號代碼為A組,雙號代碼為B組。向A組發(fā)送樣品A,向B組發(fā)送樣品B。
2.樣品發(fā)放前一周,實施機構以郵件的方式向參加機構發(fā)送預通知,通知參加機構合理規(guī)劃時間,提前做好測試準備工作。樣品采用郵件同步分發(fā)的方式。分發(fā)內(nèi)容包括:《能力驗證作業(yè)指導書》及附件1套、待測能力驗證樣品安裝包1個。
3.參加機構在收到樣品后,對樣品完好性進行確認,填寫《國家級能力驗證計劃測試樣品發(fā)送-接收確認單》,并將掃描件以郵件的方式反饋給實施機構。如發(fā)現(xiàn)樣品存在問題,需在2小時之內(nèi)與實施機構取得聯(lián)系。如超時未反饋,視為樣品接收狀態(tài)正常。
ILONGYU
基本環(huán)節(jié)
需求調(diào)用-差距分析-申請書-技術規(guī)范-確定項目-資質(zhì)編制-提交申請書-模擬現(xiàn)場-審核-文審/整改-現(xiàn)場審核-審核整改。
ILONGYU
認證周期
通常辦理周期為4-6自然月。注:
1.證書的有效期為一年。
2.認證時間主要取決于審核時間及整改時間,上述辦理周期供參考。
產(chǎn)品方案、產(chǎn)品相關銷售方案
有需要私信聯(lián)系下方客服
免費獲取更多介紹資料
識別二維碼
添加客服微信
用龍域,更安心
認證領域的“百科+問答+電商”綜合服務平臺
點擊閱讀原文立即入駐
閱讀原文