《電子技術應用》
您所在的位置:首頁 > 其他 > 设计应用 > 个人信息保护合规审计的理论逻辑与制度构建
个人信息保护合规审计的理论逻辑与制度构建
网络安全与数据治理
王冲
清华大学法学院,北京100084
摘要: 个人信息保护合规审计制度不仅是个人信息处理者的法定义务,同时其预防型免责的功能也有助于激励个人信息处理者合理规避法律风险、主动提升个人信息保护能力、推动监管模式转型背景下政府监管与企业自律协同进行。《个人信息保护法》规定了“自主审计+强制审计”双层审计模式,《个人信息保护合规审计管理办法(征求意见稿)》为合规审计的落地提供了重要依据,但仍在制度衔接、法律效力、审计工作开展等方面留有空白。个人信息保护合规审计在风险内涵上应兼顾个人信息保护风险和合规风险,并与个人信息保护影响评估、算法审计等制度在适用情形、目的、内容等方面明确区分。为个人信息保护合规审计的有效性,审计制度既需要关注审计原则、审计准备、审计依据、审计方式、审计内容、审计结论等体系化的制度建设,同时也需要考虑审计活动实际开展过程中,审计原则的落实、审计清单的制定、审计依据的选择、审计结论的应用等关键事项。
中圖分類號:D922 16;F239.6文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.01.009
引用格式:王沖.個人信息保護合規審計的理論邏輯與制度構建[J].網絡安全與數據治理,2024,43(1):65-72,
Theoretical logic and system construction of personal information protection compliance audit
Wang Chong
School of Law, Tsinghua University, Beijing 100084, China
Abstract: Personal information protection compliance audit is not only a legal obligation for personal information processors, but also its preventive exemption function helps to incentivize personal information processors to reasonably avoid legal risks, improve personal information protection capabilities proactively, and promote the synergy between government supervision and enterprise selfdiscipline in the context of regulatory model transformation. The Personal Information Protection Law provides for a twotier audit model of "autonomous audit+mandatory audit", and the Administrative Measures for Personal Information Protection Compliance Audit (Draft for Comments) provides an important basis for the implementation of compliance audit, but there are still gaps in terms of system connection, legal effect, and the conduct of audit.
Key words : personal information protection compliance audit; risk assessment; autonomous audit; mandatory audit

個人信息保護合規審計的內涵個人信息保護合規審計是指基于審計材料對個人信息處理者遵守法律、行政法規等規范的情況進行評估審查的活動。11風險內涵《個人信息保護法》中“風險”一詞出現了多次,但并未明確其概念屬于個人信息保護風險還是合規風險。個人信息保護風險是指個人信息處理可能具有的屬性(如處理范圍、處理性質、處理類型等)對數據主體造成損害的可能性。這一風險概念在美國國家標準與技術研究院(NIST)2017年提出的隱私管理框架(Privacy Engineering and Risk Management, NIST 8062)中也有所體現,該框架規定其目標是以“能夠設置適當的控制措施以減輕潛在問題”,即關注數據處理對數據主體造成的損害[1]。相比于個人信息保護風險,合規風險則指個人信息處理者遵守個人信息保護相關的法律法規可能存在的風險。


作者信息:

王沖 (清華大學法學院,北京100084)


文章下載地址:http://m.tom3567.com/resource/share/2000005893


weidian.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 奇米影视首页 狠狠色丁香婷婷久久综合| 欧美激情中文字幕在线| 国产精品免费观看久久| 国产精品自拍合集| 日本久久亚洲电影| 91精品在线观看视频| 国产区亚洲区欧美区| 久久久久久久网站| 日本高清一区| 色在人av网站天堂精品| 亚洲综合精品一区二区| 国产精品成人久久电影| 国产尤物91| 激情五月综合色婷婷一区二区| 欧美精品久久久久久久免费| 日韩啊v在线| 日本一区二区三不卡| 日韩欧美亚洲天堂| 亚洲欧洲三级| 91精品国自产在线观看| 99视频精品全部免费看| www.中文字幕在线| 97成人在线免费视频| 91精品国产自产91精品| 在线一区亚洲V| 中文字幕免费在线不卡| 亚洲av综合色区| 色老头一区二区三区在线观看| 视频一区在线免费观看| 日韩中文字幕在线视频观看| 日本在线观看天堂男亚洲| 午夜视频久久久| 日韩免费在线观看av| 日韩人妻精品一区二区三区 | 91久久国产精品| 中文字幕一区二区三区四区五区六区| 91久久精品美女| 日韩中文视频免费在线观看| 日韩中文字幕亚洲| 欧美亚洲另类久久综合| 久久九九免费视频|