1. 搞清楚要做什么 2. 评估个人信息保护对现有业务的影响 3. 提交高层对工作决策,从高层推动工作 4. 业务侧管理、技术方案的落地 通过对个人信息保护规范的调研,明确要符合规范要求企业需要进行哪些方面的整改工作。 评估个人信息保护对现有业务的改造影响、改造方案,明确工作的要求、标准。 从公司高层牵头推动此事的工作,并定期向其汇报改造进度,业务配合度等情况。 明确告诉业务“个人信息保护的要求”、“如何做才能满足要求”、“哪些是推荐的方式”、“哪些是不允许的 方式” 5. 监督、审计、复盘已做工作 通过业务自查、内部独立第三方审计。相关工作人员复盘发现改造的问题、进而重新进行个人信息保护工作的整 改推动