IT資質
qualifications
-
全國客戶服務熱線
138-2352-8464

DSMM數據安全能力成熟度模型
數據是國民生產的重要因素,數據安全事關國家安全和經濟社會發展。近年來,數據安全事件頻發,數據安全問題日趨復雜,數據安全領域的法律法規密集出臺,數據監管法律體系已經建立。
除了國家經濟法律法規,通過DSMM數據安全能力成熟度模型認證也可為中國企業的數據網絡安全保駕護航。擎標信息通過以下幾點概述DSMM認證相關內容。
1、DSMM標準介紹
《信息安全技術 數據安全能力成熟度模型》(GB/T 37988-2019)(以下簡稱“DSMM”)是由阿里巴巴聯合中國電子技術標準化研究院、國家信息安全工程技術研究中心、中國信息安全測評中心等業內權威機構聯合編寫的國家標準,于2019年8月30日發布,2020年3月1日正式實施。
DSMM國家標準以組織的數據為中心,圍繞數據的采集、傳輸、存儲、處理、交換、銷毀全生命周期,從組織建設、制度流程、技術工具、人員能力4個能力維度,按照1-5級成熟度,評價組織的數據安全能力。
2 、DSMM評估介紹
2.1 評估依據
數據安全能力成熟度評估(以下簡稱“DSMM評估”)是依據《信息安全技術 數據安全能力成熟度模型》(GB/T 37988-2019)國家標準和《數據安全能力建設實施指南V1.0》,對組織的數據安全開展能力評估。
2.2 評估內容
DSMM評估以組織為單位,以數據為中心,圍繞數據的生命周期,對組織建設、制度流程、技術工具以及人員能力4個能力維度進行評估,涵蓋5個成熟度級別、30個數據安全能力過程域和576個基本實踐。
3、DSMM評估適用對象
數據擁有方:大數據企業、信息技術產業、互聯網企業、金融業、銀行業、保險業、證券行業、電子商務平臺、數據中心、政務和高校等企事業單位。
據方案提供方:數數據開發/運營商、信息系統建設和服務提供商、信息技術服務提供商等。
-
DSMM評估價值
-
GB/T 37988-2019《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)標準要求是評估的依據。DSMM是從數據安全管理的角度,以企業組織的數據為核心,圍繞數據全生命周期進行分析、發現數據安全風險。
-
通過DSMM評估,可以對企業或組織核心業務系統所面臨的數據安全風險進行發現、識別和定性,幫助企業組織高效地定位自身數據安全短板、為企業組織提出具有針對性的數據安全能力提升路徑、防范數據安全事件風險,最終幫助企業組織獲得數據安全保護能力的成熟度證明,滿足安全合規要求。DSMM評估結果代表企業組織目前的數據安全防護水平,從L1至L5,級別越高代表的數據安全防護能力越強。
-
擎標信息技術服務有限公司具有數據安全領域豐富的第三方服務經驗,幫助企業組織梳理自身的數據安全能力現狀,識別數據安全潛在風險,通過組織、制度、人員和技術工具的落地,提升企業組織數據安全能力建設水平,達到數據資源價值最大化。
- 上一篇:沒有了
- 下一篇:DCMM簡介