NDPA 差距评估从 10 个章节评估您组织的合规成熟度,涵盖 Nigeria Data Protection Act 2023 的所有关键条款。
章节
| # | 章节 | 条款 | 问题数 |
|---|---|---|---|
| 1 | 治理与问责 | Sec. 24, 29 | 7 |
| 2 | 数据保护官 | Sec. 32-33 | 5 |
| 3 | 处理的合法依据 | Sec. 25-26 | 7 |
| 4 | 同意管理 | Sec. 26, 31 | 6 |
| 5 | 透明度与隐私声明 | Sec. 27 | 5 |
| 6 | 数据主体权利 | Sec. 34-38 | 7 |
| 7 | 数据安全 | Sec. 39 | 6 |
| 8 | 泄露管理 | Sec. 40 | 6 |
| 9 | 跨境传输 | Sec. 41-43 | 6 |
| 10 | DCPMI 注册与 CAR | Sec. 44-45 | 5 |
成熟度评分
每个问题都采用 0-4 成熟度等级:
- 0 级(未实施):未采取任何措施
- 1 级(初始):临时或非正式的措施
- 2 级(发展中):有文档记录,但执行不一致
- 3 级(已定义):有正式文档记录且执行一致
- 4 级(已优化):持续监控和改进
跨框架控制措施传播
部分 NDPA 问题与其他框架(ISO 27001、SOC 2、NIST CSF、GDPR 等)中的等效控制措施相关联。当您将某个 NDPA 问题评为 3 分或以上时,其他已启用框架中的等效控制措施会自动更新,反之亦然。