
AUDIT SECNARIO
审计场景
定期合规审计
个人信息处理场景
审计频率
开展方式
处理个人信息规模超过1000万
每两年至少开展一次
组织内部开展/委托第三方开展
触发保护部门要求强制审计条件
按保护部门要求开展
委托具有专业资质的机构
专项合规审计
履行个人信息保护职责的部门在履行职责中,发现个人信息处理活动存在较大风险或者发生个人信息安全事件的,可以要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。
AUDIT SECNARIO
个人信息处理场景
审计频率
开展方式
处理个人信息规模超过1000万
每两年至少开展一次
组织内部开展/委托第三方开展
触发保护部门要求强制审计条件
按保护部门要求开展
委托具有专业资质的机构
履行个人信息保护职责的部门在履行职责中,发现个人信息处理活动存在较大风险或者发生个人信息安全事件的,可以要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。