《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)(以下簡“DSMM”)給出了組織數(shù)據(jù)安全能力的成熟度模型架構(gòu),規(guī)定了數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全、通用安全的成熟度等級要求。該認(rèn)證服務(wù)適用于對組織數(shù)據(jù)安全能力進(jìn)行評估,標(biāo)準(zhǔn)也可作為組織開展數(shù)據(jù)安全能力建設(shè)時的依據(jù)。
近年來,隨著信息技術(shù)和人類生產(chǎn)生活交匯融合,通過網(wǎng)絡(luò)收集、存儲、傳輸、處理和產(chǎn)生的各種數(shù)據(jù)迅猛增長。海量數(shù)據(jù)聚集并成為重要的市場經(jīng)濟(jì)要素,對經(jīng)濟(jì)發(fā)展、社會治理、人民生活都產(chǎn)生了重大而深刻的影響。2016年11月頒布的《網(wǎng)絡(luò)安全法》建立了網(wǎng)絡(luò)數(shù)據(jù)安全相關(guān)制度,2019年5月《數(shù)據(jù)安全管理辦法》草案公開征求意見,2020年7月《數(shù)據(jù)安全法》草案公開征求意見,由此可見,數(shù)據(jù)安全已經(jīng)成為網(wǎng)絡(luò)安全乃至國家安全法制體系中的核心內(nèi)容之一。
《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》是由阿里巴巴聯(lián)合中國電子技術(shù)標(biāo)準(zhǔn)化研究院、國家信息安全工程技術(shù)研究中心、中國信息安全測評中心等業(yè)內(nèi)權(quán)威機(jī)構(gòu)聯(lián)合編寫的國家標(biāo)準(zhǔn),于2019年8月30日發(fā)布,2020年3月1日正式實施。
?
DSMM國家標(biāo)準(zhǔn)以組織的數(shù)據(jù)為中心,圍繞數(shù)據(jù)的采集、傳輸、存儲、處理、交換、銷毀全生命周期,從組織建設(shè)、制度流程、技術(shù)工具、人員能力4個能力維度,按照1-5級成熟度,評價組織的數(shù)據(jù)安全能力。DSMM數(shù)據(jù)安全能力成熟度模型標(biāo)準(zhǔn),包括目標(biāo)、域、過程和等級四個方面:
1.目標(biāo):包括數(shù)據(jù)安全管理、數(shù)據(jù)安全保護(hù)、數(shù)據(jù)安全應(yīng)急三個方面,對企業(yè)數(shù)據(jù)安全的不同層面進(jìn)行評估;
2.域:包括數(shù)據(jù)資源治理、數(shù)據(jù)安全保護(hù)、數(shù)據(jù)安全應(yīng)急和數(shù)據(jù)安全支持四個維度,對企業(yè)數(shù)據(jù)安全管理的不同方面進(jìn)行評估;
3.過程:包括規(guī)劃、實施、檢查與評價和改進(jìn)四個環(huán)節(jié),是企業(yè)數(shù)據(jù)安全管理的重要組成部分;
4.等級:包括初始級、可控級、規(guī)范級、集成級、領(lǐng)先級五個級別,從低到高反映企業(yè)的數(shù)據(jù)安全管理能力成熟度水平。
《GB/T 25069-2010 信息安全技術(shù) 術(shù)語》
《GB/T 29246-2017 信息技術(shù) 安全技術(shù)信息安全管理體系 概述和詞匯》
● 幫助組織構(gòu)建數(shù)據(jù)安全管理框架 、評估組織的數(shù)據(jù)安全能力水準(zhǔn)、 衡量數(shù)據(jù)安全能力提升的進(jìn)展、建立自己的數(shù)據(jù)安全能力提升路線;
● 為大數(shù)據(jù)各參與組織自身以及產(chǎn)業(yè)鏈上下游、合作方的組織數(shù)據(jù)安全能力等級提供通用的評價標(biāo)準(zhǔn);
● 促進(jìn)組織機(jī)構(gòu)了解并提升自身的數(shù)據(jù)安全水平,從數(shù)據(jù)生命周期的角度出發(fā),結(jié)合各類數(shù)據(jù)業(yè)務(wù)發(fā)展所體現(xiàn)的安全需求開展數(shù)據(jù)安全保障工作;
● 保障數(shù)據(jù)在組織機(jī)構(gòu)之間安全地交換與共享,充分發(fā)揮數(shù)據(jù)的價值,打造更安全的大數(shù)據(jù)應(yīng)用環(huán)境;
● 可以在大數(shù)據(jù)行業(yè)建立統(tǒng)一的數(shù)據(jù)安全能力術(shù)語;
● 促進(jìn)大數(shù)據(jù)行業(yè)的健康發(fā)展和公平競爭。
億信標(biāo)準(zhǔn)認(rèn)證集團(tuán)起步于2005年,總部位于天府之國成都,已進(jìn)駐包括四川、重慶、云南、貴州、浙江等多個省、市,是中國NQI(國家質(zhì)量基礎(chǔ)設(shè)施)與TIC(檢測、檢驗與認(rèn)證)產(chǎn)業(yè)頭部運營商、標(biāo)準(zhǔn)研制及應(yīng)用、中國社會企業(yè)的積極踐行者。
集團(tuán)專注于為企業(yè)及組織提供產(chǎn)業(yè)研究、標(biāo)準(zhǔn)研制、體系認(rèn)證、服務(wù)認(rèn)證、產(chǎn)品認(rèn)證、雙碳認(rèn)證、專業(yè)培訓(xùn)及彰顯聯(lián)合國可持續(xù)發(fā)展17類目標(biāo)、中國可持續(xù)發(fā)展理念的社會企業(yè)評價認(rèn)證等涵蓋NQI全生命周期的綜合服務(wù)。旗下開設(shè)產(chǎn)業(yè)運營、標(biāo)準(zhǔn)、碳中和、數(shù)據(jù)四大中心,擁有近5萬平方米的國家級檢驗檢測實驗室產(chǎn)業(yè)園、億信產(chǎn)業(yè)研究院,并通過技術(shù)創(chuàng)新布局產(chǎn)業(yè)大數(shù)據(jù)和ESG服務(wù)領(lǐng)域,開拓全新業(yè)務(wù)版圖。
集團(tuán)致力于在政府、企業(yè)和消費者之間傳遞信任,以“為品質(zhì)生活傳遞信任”為使命,先后榮獲2020年度全國公益向光獎、2022年度成都社會企業(yè)、2023年四川省“專精特新”企業(yè)等榮譽(yù)。作為參政議政先進(jìn)單位,集團(tuán)將企業(yè)利益和公共利益通過創(chuàng)新方式有效結(jié)合,助力企業(yè)、社會實現(xiàn)更健康、更安全、更環(huán)保的高質(zhì)量發(fā)展。
咨詢留言
官網(wǎng):h3359.cn
郵箱:service@etciso.com
電話:028-6787 9315
地址:中國.成都.奧園國際中心寫字樓1005
更多服務(wù)推薦