成大欧美久久韩一|在线五月天 日韩|超碰97点播放。|久草手机在线看片|久久国产精品99久久久久久老狼|日本天堂一区二区|欧克亚洲美女噜一噜|欧美成人性爱电影|一本大道无码视频|婷婷国产一区二区三区四区

推廣 熱搜: ISO9001  音樂版權  知識產權貫標  科技服務  ISO20000  CMMI  知識產權  質量管理體系  測試標準  電池 

DSMM數據安全能力成熟度模型詳細解析

   日期:2024-08-05 22:17:29     來源:DSMM認證     作者:中企檢測認證網     瀏覽:10    評論:0
核心提示:一、認證背景隨著我國經濟與科技水平的不斷進步,數據已成為各行各業(yè)驅動創(chuàng)新發(fā)展的重要資源之一。在國家強化數據戰(zhàn)略的大形勢下,《中華人

一、認證背景

隨著我國經濟與科技水平的不斷進步,數據已成為各行各業(yè)驅動創(chuàng)新發(fā)展的重要資源之一。在國家強化數據戰(zhàn)略的大形勢下,《中華人民共和國數據安全法》(以下簡稱“《數據安全法》”)于2021年9月1日起正式施行。作為我國數據安全領域的首部專門律法,《數據安全法》明確了各地區(qū)部門在數據安全方面的職責與分工,同時鼓勵認證測評專業(yè)機構開展數據安全相關檢測評估、認證等服務工作,協(xié)助各行各業(yè)落實數據安全責任和義務。中共中央網絡安全和信息化委員會辦公室、工業(yè)和信息化部、中國人民銀行也陸續(xù)出臺了《網絡數據安全管理條例》《工業(yè)和信息化領域數據安全管理辦法》《金融數據安全 數據安全分級指南》等相關政策文件和行業(yè)標準,為加速推動《數據安全法》的落實,提出《DSMM數據安全能力成熟度模型》

二、名詞解釋

數據安全能力成熟度模型(Data Security Capability Maturity Mode,簡稱DSMM)是阿里巴巴和中國電子技術標準化研究院在大量實踐和研究的基礎上,聯(lián)合三十多家企事業(yè)單位共同研究制定的。國家標準委于2019年8月30日正式發(fā)布了《信息安全技術 數據安全能力成熟度模型》(GB/T 37988-2019)。

DSMM標準能夠用來衡量一個組織的數據安全能力成熟度水平,可以幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數據安全能力短板,相關主管部門也可以用于數據安全管理,根據數據安全能力水平高低決定企業(yè)擁有數據的類型和范圍,最終提升全社會的數據安全水平和行業(yè)競爭力,確保大數據產業(yè)及數字經濟的發(fā)展。

三、模型架構

數據安全能力成熟度模型架構主要有三個方面∶

1.五個等級包括∶非正式執(zhí)行級、計劃跟蹤級、充分定義級、量化控制級、持續(xù)優(yōu)化級,形成一個三維立體模型,全方面對數據安全進行能力建設。

2.四大安全能力維度包括∶組織建設、制度流程、技術工具、人員能力;

3.七大數據安全過程維度包括∶數據采集安全、數據傳輸安全、數據存儲安全、數據處理安全、數據交換安全、數據銷毀安全、通用安全);

基于大數據環(huán)境下數據在組織機構業(yè)務中的流轉情況,定義數據生命周期的6個階段,具體各階段的定義如下∶

1.數據采集∶指在組織機構內部系統(tǒng)中新生成數據,以及從外部收集數據的階段。

2.數據傳輸∶指數據在組織機構內部從一個實體通過網絡流動到另一個實體的階段。

3.數據存儲∶指數據以任何數字格式進行物理存儲或云存儲的階段。

4.數據處理∶指組織機構在內部針對數據進行計算、分析、可視化等操作的階段。

5.數據交換∶指數據由組織機構與外部組織機構及個人交互的階段。

6.數據銷毀∶指通過對數據及數據的存儲介質通過相應的操作手段,使數據徹底消除且無法通過任何手段恢復的過程。

四、評估內容

DSMM評估以組織為單位,以數據為中心,圍繞數據的生命周期,對組織建設、制度流程、技術工具以及人員能力4個能力維度進行評估,涵蓋5個成熟度級別、30個數據安全能力過程域和576個基本實踐。

1)維度一:安全能力(4個關鍵能力)安全能力維度明確了組織在數據安全領域應具備的能力,包括:組織建設、制度流程、技術工具和人員能力。

2)維度二:能力成熟度等級(5級)共分為5級,具體包括:1級是非正式執(zhí)行級,2級是計劃跟蹤級,3級是充分定義級,4級是量化控制級,5級是持續(xù)優(yōu)化級。

3)維度三:數據安全過程(6+1)具體包括:數據生存周期安全過程(數據采集安全、數據傳輸安全、數據存儲安全、數據處理安全、數據交換安全、數據銷毀安全)和通用安全過程。

五、合適群體

DSMM標準的適用范圍非常廣泛,沒有行業(yè)的限制,對數據安全有需求、關注自身數據安全能力建設情況的組織均適合申請DSMM,包括但不限于數據運營組織、數據處理組織、數據服務提供組織等。

六、貫標價值

1、促進組織機構了解并提升自身的數據安全水平,從數據生命周期的角度出發(fā),結合各類數據業(yè)務發(fā)展所體現(xiàn)的安全需求開展數據安全保障工作。2、保障數據在組織機構之間安全地交換與共享,充分發(fā)揮數據的價值,打造更安全的大數據應用環(huán)境。3、衡量組織的數據安全能力成熟度水平,幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數據安全能力短板。4、相關主管部門可以用于數據安全管理,根據數據安全能力水平高低決定企業(yè)擁有數據的類型和范圍。5、提升全社會的數據安全水平和行業(yè)競爭力,確保大數據產業(yè)及數字經濟的發(fā)展。

七、證書級別

DSMM評估的目標是幫助各企業(yè)和組織基于國家標準來評估其數據安全能力,幫助企業(yè)和組織發(fā)現(xiàn)數據安全能力短板,提升企業(yè)組織的數據安全能力,促進大數據在組織間的交換、共享與流轉,發(fā)揮大數據的價值。DSMM將數據安全能力劃分為五個等級,級別越高,代表該企業(yè)數據安全能力管理方面越優(yōu)秀;級別自低向高依次為:1級-非正式執(zhí)行、2級-計劃跟蹤、3級-充分定義、4級-量化控制、5級-持續(xù)優(yōu)化。證書自頒發(fā)之日起有效期3年

申請什么級別主要依據企業(yè)的實際情況來判斷,沒有硬性規(guī)定初次申請級別的限制。大部分組織適合申請DSMM2級,DSMM3級適合具有較高數據安全實踐水平的組織申請,DSMM4級適合在數據安全領域建設水平領先的組織申請,DSMM5級暫不開放申請

八、評估流程

九、證書模板

中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業(yè)企業(yè)服務平臺。中企檢測認證網為檢測行業(yè)相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規(guī)咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規(guī)知識資訊,包括商標注冊、食品檢測第三方檢測機構、網絡信息技術檢測環(huán)境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法認證標準等信息,中企檢測認證網為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規(guī),咨詢輔導等知識。

本文內容整合網站:百度百科搜狗百科、360百科、知乎市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質量認證中心

免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯(lián)系刪除并致歉!

本文來源: http://www.1cjaei.cn/zs/202303/ccaa_48234.html

 
打賞
 
更多>同類DSMM認證知識
0相關評論

DSMM認證推薦圖文
DSMM認證推薦知識
DSMM認證點擊排行
ISO體系認證  |  關于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規(guī)舉報  |  蜀ICP備07504973號