Retour aux actualités
Normes nationalesSécurité des donnéesProtection des informations personnellesAudits de conformité 2026-02-06

Trois normes chinoises de cybersécurité applicables au 1er juillet 2026

La Chine publie trois normes nationales sur le transfert d’informations personnelles, les cartographies de cybersécurité et les audits de conformité, applicables au 1er juillet 2026.

Cet article présente trois normes nationales chinoises relatives au transfert d’informations personnelles à la demande de la personne concernée, à la représentation des éléments d’une cartographie de cybersécurité et aux audits de conformité de la protection des informations personnelles. Les intitulés ci-dessous sont des traductions descriptives des titres chinois.

Trois normes relevant du Comité technique national de normalisation de la cybersécurité de Chine viennent d’être publiées : GB/T 46901—2025, Technologie de sécurité des données — Exigences relatives au transfert d’informations personnelles à la demande de la personne concernée ; GB/T 46902—2025, Technologie de cybersécurité — Exigences de représentation des éléments d’une cartographie de cybersécurité ; et GB/T 46903—2025, Technologie de sécurité des données — Exigences relatives aux audits de conformité de la protection des informations personnelles. Elles entreront toutes en application le 1er juillet 2026.

1. GB/T 46901—2025 : Transfert d’informations personnelles à la demande de la personne concernée

Cette norme définit le champ d’application, les conditions préalables, les exigences procédurales et les exigences complémentaires applicables à certaines situations de transfert. Elle guide les organismes traitant des informations personnelles dans leur réponse aux demandes de transfert des personnes concernées. Elle s’applique également aux activités correspondantes de supervision et de gestion des autorités de contrôle et des organismes d’évaluation tiers.

2. GB/T 46902—2025 : Représentation des éléments d’une cartographie de cybersécurité

Cette norme précise la classification, les codes et les symboles graphiques utilisés pour les éléments d’une cartographie de cybersécurité. Elle s’adresse aux autorités de cybersécurité, aux autorités sectorielles, aux opérateurs de réseaux et aux fournisseurs de services réseau qui construisent ces cartographies et les représentent visuellement.

3. GB/T 46903—2025 : Audits de conformité de la protection des informations personnelles

Cette norme énonce les principes des audits de conformité de la protection des informations personnelles et précise leurs exigences générales, leurs procédures de mise en œuvre, leur contenu et leurs méthodes. Elle s’applique aux organismes traitant des informations personnelles et aux organismes professionnels qui réalisent ces audits.

Source : Comité technique national de normalisation de la cybersécurité de Chine.