查看原文
其他

诸子项目直播大赛第二场:数据安全风险管理

安在 安在 2022-12-23



2021年8月12日,安在发布百家智库成立公告,启动首批专家招募,经报名初审、项目和直播等预备期活动,以及最终审核,首批13位专家正式受邀加入百家智库。随后半年里,再经公开报名和资格审核,第二批又有13位专家加入百家智库,成为预备专家,并与首批受邀专家一起参与各项智库活动,这其中就包括诸子项目——由百家智库专家发起、诸子云会员自愿组队参与的公益课题。经数月的实施周期,这些项目都相继完成并有所成果。

鉴于百家智库和诸子项目的策划运营已逐渐成型,为了更好地对外展示、对接价值,我们在延续此前社群直播活动的基础上,举办了“百家智库 | 诸子云 · 分享汇:2022第2季暨诸子项目直播大赛”。本次大赛分5场,共9个项目参与,我们将通过直播+评选的方式对其依次进行展示。
本文即第二场项目展示,本场主题为“数据安全风险管理”,参赛项目是《企业数据风险分析报告》

《企业数据风险分析报告》





项目内容

数据作为企业数字化原生或转型的主要生产要素,面对数据安全,隐私合规的要求,在数据源、数据质量、数据采集、存储、应用、共享、管理等方面存在的风险进行问卷调研与访谈,输出风险分析报告。




项目经理



刘志诚

乐信集团信息安全中心总监,中科院心理研究所管理心理学博士,印第安纳大学kelley商学院金融硕士(MF),香港理工大学软件理学与工商管理(MBA)双硕士。前中国移动电子认证中心(CMCA)负责人,OWASP广东区负责人。






项目成员


梁展明

网络安全专业技师,现任职于某市网络安全应急指挥中心,持有CISP,超过10年网络安全攻防技术、网络安全防护体系建设的实践与研究。


李鹏程

中国人保财险深圳分公司网络安全保险业务发展总监,法学专业,15年深耕产险风险管理领域,从产品服务到产品技术再到业务前台。在金融科技与风险管理方面有丰富的工作经验。





项目概览

数据生产要素作为数字化时代的核心生产要素,凸显在数字化背景下数据的核心价值。在数据生产要素的合规风险中,目前主要包含《个人信息保护法》《数据安全法》《网络安全法》,以及商业秘密相关的零散法律和计划中的行政法规。
企业全面风险管理(ERM)作为企业全面风险的评估、控制、管理的基本框架在COSO2004年发布《企业风险管理整合框架》开始不断演进与发展,并且与2017年进行更新,升级为《企业风险管理——战略与绩效的结合》,逐渐强调风险与企业价值的关系,明确风险管理与战略绩效的协调作用,在风险管理的实现路径上,提出价值创造流程,整合风险管理要素,构建新的风险管理原则,以新的风险视角在复杂的业务背景中制定和实现业务目标。数据作为生产要素在企业全面风险管理领域的全面数据风险系统评估、分析,仍存在一定的空白。
同时,内部控制作为企业合理保证目标的控制过程是企业风险的重要组成部分,两者互相补充与完善,是企业应对风险的重要前提与保障。财政部和国务院国资委分别于2017年,2019年出台了关于内部控制体系建设的相关意见,强调全面建设控制体系,防范和化解重大企业风险。而由于数据风险的全面评估和分析体系的缺失,在内部控制的建设以及合规评价角度,同样存在空缺。
数据作为企业数字化原生或转型的主要生产要素,面对数据安全,隐私合规的要求。因此,本研究通过在数据源、数据质量、数据采集、存储,应用、共享、管理等方面存在的风险进行问卷调研与访谈,输出风险分析报告。




如何获取该项目

本次项目《企业数据风险分析报告》诸般材料已经上传至诸子云知识星球。通过下方图片中的二维码,即可开启传送门。

今天19点30分我们即将进行本场直播,扫描下方二维码立即预约。

欢迎更多抱持公益之心、有主推行业发展且重视生态建设的有识之士共同参与。还未加入诸子云的甲方业者,社群召唤,扫码加入


历史文章

诸子项目直播大赛第一场:数字化转型之安全



END





齐心抗疫 与你同在 



点【在看】的人最好看



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存