跳到主要内容

网络数据安全风险评估办法(2026年) 第十八条

第十八条 网络数据处理者按照有关部门要求委托评估机构开展风险评估的,应当履行下列义务:

为评估机构开展风险评估提供必要支持,包括为风险评估人员提供必要的访问网络数据设施、网络数据、系统及操作日志记录权限等;

在限定时间内完成风险评估,情况复杂的,报有关部门批准后可以适当延长;

在完成风险评估后将评估机构出具的风险评估报告报送有关部门,风险评估报告应当由评估机构主要负责人、风险评估负责人签字并加盖机构公章;

按照有关部门要求对风险评估中发现的问题进行整改,在整改完成后15个工作日内,向有关部门报送整改情况报告。

网络数据处理者不得以任何方式要求或者示意评估机构出具不实或者不当的风险评估报告。