dsmm数据安全能力成熟度模型-ag九游会app

ag九游会app-九游会app官方下载

                                 

 

                        

专知智库是国内首个

数据和知识产权研究

开源智库!

微信搜索“专知智库”公众号。

                                 

                                    

数据资产指数、科创定位高企思维

政策解读 | 知识产权布局与运营 | 诉讼与维权

 028)84400310

dsmm数据安全能力成熟度模型

浏览: 发表时间:2022-10-19 15:27:35

一、为什么需要管理数据安全?

随信息技术的发展,人类社会已经进入数字时代,数据的指数级增长已经成为常态。数据具有极大的价值变现特点,世界各国都强烈意识到数据的重要性。然而,数据的价值变现、有效利用的前提是数据是安全的,所以,数据安全的保护能力,是数据有效利用的基础。2020年4月9日,中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,数据首次被作为要素写入《意见》,要求推进政府数据开放共享,提升社会数据资源价值,同时也要加强数据资源整合和安全保护,探索建立统一规范的数据管理制度。我国从国家层面,制定了相关法律法规,明确要求要合规、合法、有效的做好数据安全的保护。

二、国家制定了哪些相关的法律法规?

dcmm 模型定义了数据战略、数据治理、数据架构、数据应用、数据安全、数据治理、数据标准和数据生存周期八个核心能力域和28个能力项。国家先于企业和机构更早意识到数据的价值和数据安全的重要性,通过政策或立法的方式,给企业和个人进行规范和要求,逐渐培养人们的数据安全意识。目前国家制定的数据安全相关法律主要有:

2016年实施的《中华人民共和国网络安全法》;

2021年实施的《中华人民共和国数据安全法》;

2021年实施的《中华人民共和国个人信息保护法》。

三、dsmm与iso27001和等保的区别

等保标准以备案系统为主要评估对象,偏向传统网络系统安全,侧重于物理安全、网络安全、安全建设管理等方面的网络系统安全保护。

iso27001标准是以组织为对象,偏向信息安全管理,侧重于指导组织依据信息安全风险评估的结果选择合适的控制措施,设计构建信息安全管理体系。

dsmm标准也是以组织为评估对象,聚焦数据全生命周期的防护,从四个安全能力维度提出分级要求,帮助组织打造与业务贴合紧密的数据安全架构。

四、实施dsmm的意义

dsmm 标准可为组织在不同阶段,开展数据保护建设,提供分级别的实践指南。通过实施dsmm评估,可以:

1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作;

2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。

五、dsmm的架构

dsmm的架构由四个安全能力维度、七个安全过程维度、五个安全能力等级构成。四个安全能力维度:组织建设、制度流程、技术工具、人员能力;

七个安全过程维度:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全,共计30个过程域;

五个安全能力等级:从低到高依次1至5级。

六、dsmm每个级别有什么区别?

dsmm等级划分与核心特点如下:

l1非正式执行:执行非正式过程,随机、无序、被动执行安全过程,依赖个人经验,无法复制。

l2计划跟踪:在业务系统级别主动实现了安全过程的计划与执行,但没有形成体系化,可验证过程执行与计划一致,跟踪、控制执行的进展。

l3充分定义:在组织级别实现了安全过程的规范执行,标准过程进行制度化,过程可重复执行,执行结果可核查。

l4量化控制:建立了量化目标,安全过程可度量。

l5持续优化:根据组织的整体目标,不断改进和优化组织能力和安全过程有效性。

七、初次申请dsmm可以申请几级?

申请什么级别主要依据企业的实际情况来判断,没有硬性规定初次申请级别的限制。大部分组织适合申请dsmm2级,dsmm3级适合具有较高数据安全实践水平的组织申请,dsmm4级适合在数据安全领域建设水平领先的组织申请,dsmm5级暂不开放申请。

dsmm贯标流程

step1:差距分析——step2:能力建设——step3:测量评估。

八、dsmm评价方法

dsmm的评价方法主要是评分制,先对每个过程域(pa)的四个能力维度(bp)进行打分,再通过计算平均分、修正分值的方式得到最终的pa分值,最终得到整体的综合得分。

九、哪些企业适合申请dsmm?

dsmm标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请dsmm,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。

申请dsmm,企业需要哪些部门和角色的参与

涉及到的相关部门主要有数据安全管理部门、信息安全部门、信息科技部门、数据管理部门、业务条线部门(业务主管、业务处理)、风险管理部门、法务部门、人力资源部门、内控合规部门、审计部门等。

如何核查dsmm证书的有效性和公正性

可通过国家市场监督管理总局全国认证认可信息公共服务平台查询证书详情,并核查验证证书的有效性。

十、企业获取dsmm证书后如何维持证书的有效性?

证书有效期为三年,根据现行评估规则不需要每年监督。证书到期前至少提前三个月申请再认证评估。

数据安全能力成熟度模型能够用来衡量一个组织的数据安全能力成熟度水平,可以帮助行业、企业和组织发现数据安全能力短板,相关主管部门也可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围,最终提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字经济的发展。

专知利乎服务优势

        (1)对数据安全能力成熟度评估精通

        (2)拥有专业的数据管理服务团队,对管理规划、体系建设、工具支持及咨询评估服务有充足的经验。

        (3)准确、快捷、周到的服务理念,可帮助各行业产业链上下游客户提升自身竞争力,实现产品全寿命周期的质量管控。

        (4)进行dcmm、dsmm认证评估企业,免费入驻专知利乎数据虚拟产业园。

 九游会app官方下载的联系方式   028-84400310  李老师

                            微信1448661055



dsmm数据安全能力成熟度模型
一、为什么需要管理数据安全?随信息技术的发展,人类社会已经进入数字时代,数据的指数级增长已经成为常态。数据具有极大的价值变现特点,世界各国都强烈意识到数据的重要
长按图片保存/分享
0



长按识别或截图保存

关注公众号,海松信息

ag九游会app copyright©2017-2022

zzlh cloud. all rights reserved.

专知利乎九游会app官方下载的版权所有 免责声明

科创定位是战略资源  |    ipo更简单    |  数据场景  |    专利市值管理

    电话: 86(028)84400310           地址:成都市·天府新区

©2022 专知利乎成都知识产权运营有限公司  

在线客服
九游会app官方下载的联系方式
热线电话
028-84400310
上班时间
周一到周五
二维码
二维码
微信咨询
在线客服
添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功
添加微信好友,详细了解产品
网站地图