2022-11-09-华为-华为隐私保护治理白皮书_9页_8mb
报告摘要
华为隐私保护治理白皮书
1. 前言
华为构建端到端的全球网络安全与隐私保护体系,基于欧盟GDPR、ISO/IEC 27701等10套标准设计17/27隐私合规框架,通过持续投入完善合规管理体系,覆盖全球170多个国家和地区。
2. 华为隐私合规框架
- 17/27框架:包含17个控制域(2.1-2.9)和27个控制项
- 两条主线:隐私保护治理 + 个人信息生命周期保护
- 框架实施:建立专职全球网络安全与用户隐私保护组织,采用"蜗牛图"可视化展示
- 关键标准:ISO 27701、GB/T 35273-2020、GDPR等
3. 华为隐私合规核心实践
PbD贯穿生命周期的要求
- Privacy by Design:全流程嵌入隐私保护设计,制定《隐私保护设计规范》
- 个人信息安全:通过ISO 27001认证,采用物理/技术/组织多重防护
- 供应商管理:建立三级稽查体系,要求供应商遵循隐私合规政策和认证标准
关键机制
- 数据跨境合规:执行PD评估,采用本地化部署+补充保障措施
- DSR响应体系:建立分布式请求管理系统,自动化处理个人信息主体权利请求
- 隐私平台工具:实现自动化个人信息记录、跨境转移协议审核等功能
4. 结束语
华为承诺将隐私保护融入产品开发和业务流程,深化专业能力培养,持续优化隐私治理框架,支持全球化业务合规发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载