• 全国 [切换]
  • 二维码
    云智搜

    扫一扫关注

    [服务详解]成都DSMM数认证据安全能力成熟度模型干货解析!

     
    单价: 面议
    起订:
    供货总量:
    发货期限: 自买家付款之日起 天内发货
    所在地: 四川 成都市
    有效期至: 长期有效
    最后更新: 2023-03-17 14:27
    浏览次数: 3
     
    公司基本资料信息

    成都远望企业管理咨询有限公司

    会员级别:VIP会员

    已  缴 纳:0.00 元保证金

    我的勋章: [诚信档案]

    在线客服:  

    企业二维码: 企业名称加二维码 成都远望企业管理咨询有限公司

    企业名片

    成都远望企业管理咨询有限公司

    联 系  人:张敏(女士)  

    电子邮箱:

    联系固话:

    联系地址:四川省成都市成华区建材路8号3栋2层

    【友情提示】:来电请说明在云智搜看到我们的,谢谢!
    详细说明
    J38uQ0T

    一、认证背景

    随着我国经济与科技水平的不断进步,数据已成为各行各业驱动创新发展的重要资源之一。在国家强化数据战略的大形势下,《中华人民共和国数据安全法》(以下简称“《数据安全法》”)于2021年9月1日起正式施行。作为我国数据安全领域的首部专门律法,《数据安全法》明确了各地区部门在数据安全方面的职责与分工,同时鼓励认证测评专业机构开展数据安全相关检测评估、认证等服务工作,协助各行各业落实数据安全责任和义务。中共中央网络安全和信息化委员会办公室、工业和信息化部、中国人民银行也陆续出台了《网络数据安全管理条例》《工业和信息化领域数据安全管理办法》《金融数据安全 数据安全分级指南》等相关政策文件和行业标准,为加速推动《数据安全法》的落实,提出DSMM数据安全能力成熟度模型》


    图片

    二、名词解释

    数据安全能力成熟度模型(Data Security Capability Maturity Mode,简称DSMM)是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上,联合三十多家企事业单位共同研究制定的。国家标准委于2019年8月30日正式发布了《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)。

    DSMM标准能够用来衡量一个组织的数据安全能力成熟度水平,可以帮助行业、企业和组织发现数据安全能力短板,相关主管部门也可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围,最终提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字经济的发展。


    图片

    三、模型架构

    数据安全能力成熟度模型架构主要有三个方面∶

    1.五个等级包括∶非正式执行级、计划跟踪级、充分定义级、量化控制级、持续优化级,形成一个三维立体模型,全方面对数据安全进行能力建设。

    2.四大安全能力维度包括∶组织建设、制度流程、技术工具、人员能力;

    3.七大数据安全过程维度包括∶数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全);

    基于大数据环境下数据在组织机构业务中的流转情况,定义数据生命周期的6个阶段,具体各阶段的定义如下∶

    1.数据采集∶指在组织机构内部系统中新生成数据,以及从外部收集数据的阶段。

    2.数据传输∶指数据在组织机构内部从一个实体通过网络流动到另一个实体的阶段。

    3.数据存储∶指数据以任何数字格式进行物理存储或云存储的阶段。

    4.数据处理∶指组织机构在内部针对数据进行计算、分析、可视化等操作的阶段。

    5.数据交换∶指数据由组织机构与外部组织机构及个人交互的阶段。

    6.数据销毁∶指通过对数据及数据的存储介质通过相应的操作手段,使数据彻底消除且无法通过任何手段恢复的过程。


    图片

    四、评估内容

    DSMM评估以组织为单位,以数据为中心,围绕数据的生命周期,对组织建设、制度流程、技术工具以及人员能力4个能力维度进行评估,涵盖5个成熟度级别、30个数据安全能力过程域和576个基本实践。

    1)维度一:安全能力(4个关键能力)安全能力维度明确了组织在数据安全领域应具备的能力,包括:组织建设、制度流程、技术工具和人员能力。

    2)维度二:能力成熟度等级(5级)共分为5级,具体包括:1级是非正式执行级,2级是计划跟踪级,3级是充分定义级,4级是量化控制级,5级是持续优化级。

    3)维度三:数据安全过程(6+1)具体包括:数据生存周期安全过程(数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全)和通用安全过程。


    反对 0举报 0 收藏 0 打赏 0评论 0
    更多>本企业其它产品
    2023年推荐:CCID信息系统交付能力的的等级证书 今日浅析:成都CCRC认证信息安全服务资质证书办理解读! (近日对比)解读成都ITSS认证信息技术服务标准 (2023年已更新)信息系统建设和服务能力评估体系资质 服务详解:ITSS信息技术服务标准等级评估过程的区别。 (近日浅析)信息系统建设和服务能力成都CS认证! 数据管理能力成熟度北京DCMM认证评估到底是什么? 服务详解:成都CMMM认证四级需要准备哪些材料?
    网站首页  |  服务条款  |  法律声明  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  陕ICP备2021007956号