DSMM數(shù)據(jù)安全能力成熟度模型

        DSMM數(shù)據(jù)安全能力成熟度模型

        數(shù)據(jù)是國民生產(chǎn)的重要因素,數(shù)據(jù)安全事關(guān)國家安全和經(jīng)濟(jì)社會(huì)發(fā)展。近年來,數(shù)據(jù)安全事件頻發(fā),數(shù)據(jù)安全問題日趨復(fù)雜,數(shù)據(jù)安全領(lǐng)域的法律法規(guī)密集出臺(tái),數(shù)據(jù)監(jiān)管法律體系已經(jīng)建立。

        除了國家經(jīng)濟(jì)法律法規(guī),通過DSMM數(shù)據(jù)安全能力成熟度模型認(rèn)證也可為中國企業(yè)的數(shù)據(jù)網(wǎng)絡(luò)安全保駕護(hù)航。擎標(biāo)信息通過以下幾點(diǎn)概述DSMM認(rèn)證相關(guān)內(nèi)容。

        DSMM標(biāo)準(zhǔn)介紹

        《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)(以下簡稱“DSMM”)是由阿里巴巴聯(lián)合中國電子技術(shù)標(biāo)準(zhǔn)化研究院、國家信息安全工程技術(shù)研究中心、中國信息安全測(cè)評(píng)中心等業(yè)內(nèi)權(quán)威機(jī)構(gòu)聯(lián)合編寫的國家標(biāo)準(zhǔn),于2019年8月30日發(fā)布,2020年3月1日正式實(shí)施。

        DSMM國家標(biāo)準(zhǔn)以組織的數(shù)據(jù)為中心,圍繞數(shù)據(jù)的采集、傳輸、存儲(chǔ)、處理、交換、銷毀全生命周期,從組織建設(shè)、制度流程、技術(shù)工具、人員能力4個(gè)能力維度,按照1-5級(jí)成熟度,評(píng)價(jià)組織的數(shù)據(jù)安全能力。

        當(dāng)前位置:首頁 > IT資質(zhì) > DSMM數(shù)據(jù)安全能力成熟度模型

        DSMM數(shù)據(jù)安全能力成熟度模型

        什么是DSMM?

        數(shù)據(jù)安全能力成熟度模型(Data Security Capability Maturity Mode,簡稱DSMM)是阿里巴巴和中國電子技術(shù)標(biāo)準(zhǔn)化研究院在大量實(shí)踐和研究的基礎(chǔ)上,聯(lián)合三十多家企事業(yè)單位共同研究制定的。國家標(biāo)準(zhǔn)委于2019年8月30日正式發(fā)布了《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)。該標(biāo)準(zhǔn)能夠用來衡量一個(gè)組織的數(shù)據(jù)安全能力成熟度水平,可以幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數(shù)據(jù)安全能力短板,相關(guān)主管部門也可以用于數(shù)據(jù)安全管理,根據(jù)數(shù)據(jù)安全能力水平高低決定企業(yè)擁有數(shù)據(jù)的類型和范圍,最終提升全社會(huì)的數(shù)據(jù)安全水平和行業(yè)競爭力,確保大數(shù)據(jù)產(chǎn)業(yè)及數(shù)字經(jīng)濟(jì)的發(fā)展。


        為什么開展DSMM?

        DSMM 標(biāo)準(zhǔn)可為組織在不同階段,開展數(shù)據(jù)保護(hù)建設(shè),提供分級(jí)別的實(shí)踐指南。通過實(shí)施DSMM評(píng)估,可以:

        • 1、促進(jìn)組織機(jī)構(gòu)了解并提升自身的數(shù)據(jù)安全水平,從數(shù)據(jù)生命周期的角度出發(fā),結(jié)合各類數(shù)據(jù)業(yè)務(wù)發(fā)展所體現(xiàn)的安全需求開展數(shù)據(jù)安全保障工作;
        • 2、保障數(shù)據(jù)在組織機(jī)構(gòu)之間安全地交換與共享,充分發(fā)揮數(shù)據(jù)的價(jià)值,打造更安全的大數(shù)據(jù)應(yīng)用環(huán)境。 


        辦理DSMM認(rèn)證的流程產(chǎn)品介紹

        Step1:差距分析——Step2:能力建設(shè)——Step3:測(cè)量評(píng)估。


        數(shù)據(jù)安全能力成熟度模型架構(gòu)主要有三個(gè)方面:

        1.五個(gè)等級(jí)包括:非正式執(zhí)行級(jí)、計(jì)劃跟蹤級(jí)、充分定義級(jí)、量化控制級(jí)、持續(xù)優(yōu)化級(jí),形成一個(gè)三維立體模型,全方面對(duì)數(shù)據(jù)安全進(jìn)行能力建設(shè)。
        2.四大安全能力維度包括:組織建設(shè)、制度流程、技術(shù)工具、人員能力;
        3.七大數(shù)據(jù)安全過程維度包括:數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲(chǔ)安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全、通用安全);

        基于大數(shù)據(jù)環(huán)境下數(shù)據(jù)在組織機(jī)構(gòu)業(yè)務(wù)中的流轉(zhuǎn)情況,定義數(shù)據(jù)生命周期的6個(gè)階段,具體各階段的定義如下:

        1.數(shù)據(jù)采集:指在組織機(jī)構(gòu)內(nèi)部系統(tǒng)中新生成數(shù)據(jù),以及從外部收集數(shù)據(jù)的階段。
        2.數(shù)據(jù)傳輸:指數(shù)據(jù)在組織機(jī)構(gòu)內(nèi)部從一個(gè)實(shí)體通過網(wǎng)絡(luò)流動(dòng)到另一個(gè)實(shí)體的階段。
        3.數(shù)據(jù)存儲(chǔ):指數(shù)據(jù)以任何數(shù)字格式進(jìn)行物理存儲(chǔ)或云存儲(chǔ)的階段。
        4.數(shù)據(jù)處理:指組織機(jī)構(gòu)在內(nèi)部針對(duì)數(shù)據(jù)進(jìn)行計(jì)算、分析、可視化等操作的階段。
        5.數(shù)據(jù)交換:指數(shù)據(jù)由組織機(jī)構(gòu)與外部組織機(jī)構(gòu)及個(gè)人交互的階段。

        6.數(shù)據(jù)銷毀:指通過對(duì)數(shù)據(jù)及數(shù)據(jù)的存儲(chǔ)介質(zhì)通過相應(yīng)的操作手段,使數(shù)據(jù)徹底消除且無法通過任何手段恢復(fù)的過程。

        DSMM每個(gè)級(jí)別有什么區(qū)別

        DSMM等級(jí)劃分與核心特點(diǎn)如下:
        L1非正式執(zhí)行:執(zhí)行非正式過程,隨機(jī)、無序、被動(dòng)執(zhí)行安全過程,依賴個(gè)人經(jīng)驗(yàn),無法復(fù)制。
        L2計(jì)劃跟蹤:在業(yè)務(wù)系統(tǒng)級(jí)別主動(dòng)實(shí)現(xiàn)了安全過程的計(jì)劃與執(zhí)行,但沒有形成體系化,可驗(yàn)證過程執(zhí)行與計(jì)劃一致,跟蹤、控制執(zhí)行的進(jìn)展。
        L3充分定義:在組織級(jí)別實(shí)現(xiàn)了安全過程的規(guī)范執(zhí)行,標(biāo)準(zhǔn)過程進(jìn)行制度化,過程可重復(fù)執(zhí)行,執(zhí)行結(jié)果可核查。
        L4量化控制:建立了量化目標(biāo),安全過程可度量。
        L5持續(xù)優(yōu)化:根據(jù)組織的整體目標(biāo),不斷改進(jìn)和優(yōu)化組織能力和安全過程有效性。

        初次申請(qǐng)DSMM可以申請(qǐng)幾級(jí)

        申請(qǐng)什么級(jí)別主要依據(jù)企業(yè)的實(shí)際情況來判斷,沒有硬性規(guī)定初次申請(qǐng)級(jí)別的限制。大部分組織適合申請(qǐng)DSMM2級(jí),DSMM3級(jí)適合具有較高數(shù)據(jù)安全實(shí)踐水平的組織申請(qǐng),DSMM4級(jí)適合在數(shù)據(jù)安全領(lǐng)域建設(shè)水平領(lǐng)先的組織申請(qǐng),DSMM5級(jí)暫不開放申請(qǐng)。


        DSMM評(píng)價(jià)方法

        DSMM的評(píng)價(jià)方法主要是評(píng)分制,先對(duì)每個(gè)過程域(PA)的四個(gè)能力維度(BP)進(jìn)行打分,再通過計(jì)算平均分、修正分值的方式得到最終的PA分值,最終得到整體的綜合得分。


        哪些企業(yè)適合申請(qǐng)DSMM

        DSMM標(biāo)準(zhǔn)的適用范圍非常廣泛,沒有行業(yè)的限制,對(duì)數(shù)據(jù)安全有需求、關(guān)注自身數(shù)據(jù)安全能力建設(shè)情況的組織均適合申請(qǐng)DSMM,包括但不限于數(shù)據(jù)運(yùn)營組織、數(shù)據(jù)處理組織、數(shù)據(jù)服務(wù)提供組織等。


        申請(qǐng)DSMM,企業(yè)需要哪些部門和角色的參與

        涉及到的相關(guān)部門主要有數(shù)據(jù)安全管理部門、信息安全部門、信息科技部門、數(shù)據(jù)管理部門、業(yè)務(wù)條線部門(業(yè)務(wù)主管、業(yè)務(wù)處理)、風(fēng)險(xiǎn)管理部門、法務(wù)部門、人力資源部門、內(nèi)控合規(guī)部門、審計(jì)部門等。


        證書



        常見問題
        DSMM評(píng)估內(nèi)容和方式是什么?

        DSMM評(píng)估內(nèi)容和方式是什么?

        DSMM標(biāo)準(zhǔn)將數(shù)據(jù)安全過程分為數(shù)據(jù)生存周期安全過程和通用安全過程,覆蓋數(shù)據(jù)從采集、傳輸、存儲(chǔ)、處理、交換到銷毀的全生命周期,以及規(guī)劃、組織、人員、網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施等通用安全管理要求,共有30個(gè)評(píng)估過程域,并以此為抓手,為企業(yè)提供全面的數(shù)據(jù)安全能力分析和改進(jìn)建議…

        2024/12/18 15:37:50

        DSMM資質(zhì)的六大認(rèn)證要求詳解

        DSMM資質(zhì)的六大認(rèn)證要求詳解

        DSMM標(biāo)準(zhǔn)的適用范圍非常廣泛,沒有行業(yè)的限制,對(duì)數(shù)據(jù)安全有需求、關(guān)注自身數(shù)據(jù)安全能力建設(shè)情況的組織均適合申請(qǐng)DSMM,并且DSMM并沒有硬性規(guī)定初次申請(qǐng)級(jí)別的限制,企業(yè)想申請(qǐng)DSMM的哪類級(jí)別主要依據(jù)企業(yè)的實(shí)際情況來判斷。那么獲得DSMM認(rèn)證的條件有哪些呢?基本要求是什么?

        2024/11/1 14:43:57

        DCMM認(rèn)證和DSMM認(rèn)證有什么不同?

        DCMM認(rèn)證和DSMM認(rèn)證有什么不同?

        DCMM和DSMM是目前參考性極強(qiáng)的兩個(gè)國家標(biāo)準(zhǔn),也是目前含金量也是極高的兩個(gè)貫標(biāo)項(xiàng)目,那這兩者有什么不一樣呢?企業(yè)應(yīng)該選擇哪個(gè)貫標(biāo)進(jìn)行評(píng)估呢?為了更好地解答各大企業(yè)的疑惑,今天小編就把DSMM和DCMM貫標(biāo)放在一起說一下都有哪些不同之處?

        2024/9/6 11:24:19

        初次辦理DSMM從哪個(gè)等級(jí)開始?

        初次辦理DSMM從哪個(gè)等級(jí)開始?

        申請(qǐng)什么級(jí)別主要依據(jù)企業(yè)的實(shí)際情況來判斷,沒有強(qiáng)制硬性規(guī)定初次申請(qǐng)級(jí)別的限制。

        2024/5/31 10:15:16

        實(shí)施DSMM認(rèn)證的意義與價(jià)值

        實(shí)施DSMM認(rèn)證的意義與價(jià)值

        DSMM認(rèn)證標(biāo)準(zhǔn)可為組織在不同階段,開展數(shù)據(jù)保護(hù)建設(shè),提供分級(jí)別的實(shí)踐指南。通過實(shí)施DSMM認(rèn)證評(píng)估,可以:

        2024/5/30 15:55:27

        DSMM認(rèn)證對(duì)企業(yè)的價(jià)值

        DSMM認(rèn)證對(duì)企業(yè)的價(jià)值

        企業(yè)通過DSMM認(rèn)證可建立完善數(shù)據(jù)安全體系,制定全面合理的數(shù)據(jù)安全制度流程及管理措施,提高企業(yè)數(shù)據(jù)安全保護(hù)意識(shí),保障企業(yè)數(shù)據(jù)資產(chǎn)安全。

        2023/12/5 16:55:50

        實(shí)施DSMM認(rèn)證的意義

        實(shí)施DSMM認(rèn)證的意義

        1、DSMM認(rèn)證理清組織數(shù)據(jù)安全現(xiàn)狀,發(fā)現(xiàn)組織的數(shù)據(jù)安全能力短板。2、帶來差異化競爭力:數(shù)據(jù)安全能力成熟度的認(rèn)證能向企業(yè)的客戶及合作伙伴表明組織保障數(shù)據(jù)安全的能力,令其對(duì)組織的信心加強(qiáng),有助于增加組織在同行業(yè)內(nèi)的競爭優(yōu)勢(shì),穩(wěn)固市場(chǎng)地位。

        2023/12/5 16:30:20

        DCMM評(píng)估內(nèi)容及依據(jù)

        DCMM評(píng)估內(nèi)容及依據(jù)

        評(píng)估內(nèi)容DCMM數(shù)據(jù)管理能力成熟度評(píng)估模型定義了數(shù)據(jù)戰(zhàn)略、數(shù)據(jù)治理、數(shù)據(jù)架構(gòu)、數(shù)據(jù)應(yīng)用、數(shù)據(jù)安全、數(shù)據(jù)質(zhì)量、數(shù)據(jù)標(biāo)準(zhǔn)和數(shù)據(jù)生存周期8個(gè)核心能力域(具體細(xì)分為28個(gè)過程域,445條標(biāo)準(zhǔn)進(jìn)行評(píng)估)。數(shù)據(jù)戰(zhàn)略數(shù)據(jù)戰(zhàn)略規(guī)劃、數(shù)據(jù)戰(zhàn)略實(shí)施、數(shù)據(jù)戰(zhàn)略評(píng)估;數(shù)據(jù)治理數(shù)據(jù)治理組織、數(shù)…

        2023/9/6 17:06:08

        DCMM簡介

        DCMM簡介

        DCMM標(biāo)準(zhǔn)分析提煉出了組織數(shù)據(jù)管理的八大能力域,并對(duì)每項(xiàng)能力域進(jìn)行了二級(jí)能力項(xiàng)(28個(gè)過程項(xiàng))和發(fā)展等級(jí)的劃分(5個(gè)等級(jí))以及相關(guān)功能介紹和評(píng)定指標(biāo)(445項(xiàng)指標(biāo))的制定。該標(biāo)準(zhǔn)適用于所有類型的組織,特別是擁有較多數(shù)據(jù)的組織以及旨在初期規(guī)范數(shù)據(jù)管理的組織,可作為數(shù)…

        2023/9/6 17:04:48

        通過DSMM數(shù)據(jù)安全能力成熟度模型認(rèn)證,為中國企業(yè)保駕護(hù)航

        通過DSMM數(shù)據(jù)安全能力成熟度模型認(rèn)證,為中國企業(yè)保駕護(hù)航

        數(shù)據(jù)是國民生產(chǎn)的重要因素,數(shù)據(jù)安全事關(guān)國家安全和經(jīng)濟(jì)社會(huì)發(fā)展。近年來,數(shù)據(jù)安全事件頻發(fā),數(shù)據(jù)安全問題日趨復(fù)雜,數(shù)據(jù)安全領(lǐng)域的法律法規(guī)密集出臺(tái),數(shù)據(jù)監(jiān)管法律體系已經(jīng)建立。除了國家經(jīng)濟(jì)法律法規(guī),通過DSMM數(shù)據(jù)安全能力成熟度模型認(rèn)證也可為中國企業(yè)的數(shù)據(jù)網(wǎng)絡(luò)安全保駕…

        2023/9/6 17:04:09

        Copyright © 2020 深信安(深圳)信息技術(shù)有限公司 版權(quán)所有 版權(quán)所有
        中文字幕成人精品久久不卡| 无码任你躁久久久久久老妇| 久久久精品国产sm调教网站| 麻豆精品久久久一区二区| 久久免费视频观看| 青草国产精品久久久久久| 久久五月精品中文字幕| 久久A级毛片免费观看| 欧美亚洲另类久久综合婷婷| 久久久久亚洲AV片无码下载蜜桃| 久久国产精品二国产精品| 国产亚洲欧美精品久久久| 久久久久久精品免费免费自慰| 亚洲狠狠久久综合一区77777| 久久精品国产99国产精品导航| 国产精品热久久毛片| 99久久精品影院老鸭窝| 伊人久久久AV老熟妇色| 久久乐国产综合亚洲精品| 精品欧美一区二区三区久久久| 国产午夜免费高清久久影院| 99久久香蕉国产线看观香| 欧洲性大片xxxxx久久久| 国产精品狼人久久久久影院| 99久久国产综合精品麻豆| 国内精品久久久久久99蜜桃| 97久久久精品综合88久久| 久久国产精品成人片免费| 国产亚洲精品自在久久| 国产欧美久久一区二区| 色噜噜狠狠先锋影音久久| 99热成人精品免费久久| 中文字幕久久欲求不满| 国产香蕉97碰碰久久人人| 精品视频久久久久| 无码任你躁久久久久久久| 久久中文字幕人妻熟av女| 香蕉久久夜色精品升级完成| 久久超碰97人人做人人爱| 久久―日本道色综合久久| 久久久WWW成人|