IT資質(zhì)
qualifications
-
全國客戶服務(wù)熱線
138-2352-8464
DSMM數(shù)據(jù)安全能力成熟度模型
數(shù)據(jù)是國民生產(chǎn)的重要因素,數(shù)據(jù)安全事關(guān)國家安全和經(jīng)濟(jì)社會發(fā)展。近年來,數(shù)據(jù)安全事件頻發(fā),數(shù)據(jù)安全問題日趨復(fù)雜,數(shù)據(jù)安全領(lǐng)域的法律法規(guī)密集出臺,數(shù)據(jù)監(jiān)管法律體系已經(jīng)建立。
除了國家經(jīng)濟(jì)法律法規(guī),通過DSMM數(shù)據(jù)安全能力成熟度模型認(rèn)證也可為中國企業(yè)的數(shù)據(jù)網(wǎng)絡(luò)安全保駕護(hù)航。擎標(biāo)信息通過以下幾點概述DSMM認(rèn)證相關(guān)內(nèi)容。
1、DSMM標(biāo)準(zhǔn)介紹
《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)(以下簡稱“DSMM”)是由阿里巴巴聯(lián)合中國電子技術(shù)標(biāo)準(zhǔn)化研究院、國家信息安全工程技術(shù)研究中心、中國信息安全測評中心等業(yè)內(nèi)權(quán)威機(jī)構(gòu)聯(lián)合編寫的國家標(biāo)準(zhǔn),于2019年8月30日發(fā)布,2020年3月1日正式實施。
DSMM國家標(biāo)準(zhǔn)以組織的數(shù)據(jù)為中心,圍繞數(shù)據(jù)的采集、傳輸、存儲、處理、交換、銷毀全生命周期,從組織建設(shè)、制度流程、技術(shù)工具、人員能力4個能力維度,按照1-5級成熟度,評價組織的數(shù)據(jù)安全能力。
2 、DSMM評估介紹
2.1 評估依據(jù)
數(shù)據(jù)安全能力成熟度評估(以下簡稱“DSMM評估”)是依據(jù)《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)國家標(biāo)準(zhǔn)和《數(shù)據(jù)安全能力建設(shè)實施指南V1.0》,對組織的數(shù)據(jù)安全開展能力評估。
2.2 評估內(nèi)容
DSMM評估以組織為單位,以數(shù)據(jù)為中心,圍繞數(shù)據(jù)的生命周期,對組織建設(shè)、制度流程、技術(shù)工具以及人員能力4個能力維度進(jìn)行評估,涵蓋5個成熟度級別、30個數(shù)據(jù)安全能力過程域和576個基本實踐。
3、DSMM評估適用對象
數(shù)據(jù)擁有方:大數(shù)據(jù)企業(yè)、信息技術(shù)產(chǎn)業(yè)、互聯(lián)網(wǎng)企業(yè)、金融業(yè)、銀行業(yè)、保險業(yè)、證券行業(yè)、電子商務(wù)平臺、數(shù)據(jù)中心、政務(wù)和高校等企事業(yè)單位。
據(jù)方案提供方:數(shù)數(shù)據(jù)開發(fā)/運營商、信息系統(tǒng)建設(shè)和服務(wù)提供商、信息技術(shù)服務(wù)提供商等。
-
DSMM評估價值
-
GB/T 37988-2019《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(簡稱DSMM)標(biāo)準(zhǔn)要求是評估的依據(jù)。DSMM是從數(shù)據(jù)安全管理的角度,以企業(yè)組織的數(shù)據(jù)為核心,圍繞數(shù)據(jù)全生命周期進(jìn)行分析、發(fā)現(xiàn)數(shù)據(jù)安全風(fēng)險。
-
通過DSMM評估,可以對企業(yè)或組織核心業(yè)務(wù)系統(tǒng)所面臨的數(shù)據(jù)安全風(fēng)險進(jìn)行發(fā)現(xiàn)、識別和定性,幫助企業(yè)組織高效地定位自身數(shù)據(jù)安全短板、為企業(yè)組織提出具有針對性的數(shù)據(jù)安全能力提升路徑、防范數(shù)據(jù)安全事件風(fēng)險,最終幫助企業(yè)組織獲得數(shù)據(jù)安全保護(hù)能力的成熟度證明,滿足安全合規(guī)要求。DSMM評估結(jié)果代表企業(yè)組織目前的數(shù)據(jù)安全防護(hù)水平,從L1至L5,級別越高代表的數(shù)據(jù)安全防護(hù)能力越強。
-
擎標(biāo)信息技術(shù)服務(wù)有限公司具有數(shù)據(jù)安全領(lǐng)域豐富的第三方服務(wù)經(jīng)驗,幫助企業(yè)組織梳理自身的數(shù)據(jù)安全能力現(xiàn)狀,識別數(shù)據(jù)安全潛在風(fēng)險,通過組織、制度、人員和技術(shù)工具的落地,提升企業(yè)組織數(shù)據(jù)安全能力建設(shè)水平,達(dá)到數(shù)據(jù)資源價值最大化。
- 上一篇:沒有了
- 下一篇:DCMM簡介