a)数据资产情况:根据公共数据及承载的业务系统、网络、管理、现有安全措施等详细描述文件、业务系统(数据库)清单、数据资产分类分级(数据子类或数据字段)清单,对公共数据的现状、使用情况进行调研、分析,确定业务的关联关系、访问的关键路径、数据的流向及演变过程等;
b)组织安全保障能力:对公共数据保护对象涉及的数据安全能力进行调研,包括数据安全组织架构及岗位人员、数据安全管理相关制度流程、数据安全设备部署情况等,识别现有数据安全技术能力及技术平台策略配置情况,技术能力包括但不限于数据分类分级、数据访问控制、数据风险监测、数据防泄漏、数据加解密、数据脱敏;
c)数据处理活动情况:识别公共数据保护对象涉及的数据处理活动,明确数据处理活动中数据安全能力情况。