个人信息安全影响评估 范围( 四 )


从实施主体来区分,个人信息安全影响评估分为自评估和检查评估两种形式 。
自评估是指个人信息控制者自行发起对其个人信息处理行为的评估,自评估可以由本组织指定专门负责评估、审计的岗位或角色开展,也可以委托外部专业组织开展评估工作 。
【个人信息安全影响评估 范围】检查评估是指个人信息控制者的上级组织发起的个人信息安全影响评估工作,上级组织为对个人信息控制者有直接领导关系或负有监督管理责任的组织 。检查评估也可以委托外部评估技术服务支持,应要求外部组织的评估结果对检查组织负责 。