av一区二区中文字幕-久久综合给合久久狠狠狠-精品久 ,欧美亚洲国产日韩精品在线观看-中字幕久久久人妻熟女-

全國咨詢熱線:13335065136
當前位置:首頁 > 產(chǎn)品咨詢生態(tài) > IT行業(yè)資質(zhì)認證咨詢

DSMM數(shù)據(jù)安全能力成熟度

編輯:admin | 發(fā)布時間:admin|閱讀量:1363

1、數(shù)據(jù)安全認證背景概述

數(shù)據(jù)安全認證是為了保護個人和機構(gòu)的敏感信息和數(shù)據(jù)不受未經(jīng)授權(quán)的訪問和利用。在當今數(shù)字化的社會中,大量的個人和商業(yè)數(shù)據(jù)都存儲在網(wǎng)絡(luò)和云端,因此數(shù)據(jù)安全認證成為了非常重要的一環(huán)。通過數(shù)據(jù)安全認證,可以確保數(shù)據(jù)的保密性、完整性和可用性,防止數(shù)據(jù)泄露、篡改和丟失,保護個人隱私和商業(yè)機密,維護數(shù)據(jù)的合法使用和共享。數(shù)據(jù)安全認證也有助于提高用戶和客戶對數(shù)據(jù)安全的信任和滿意度,增強企業(yè)的競爭力和可信度,并提高企業(yè)在法律法規(guī)方面的合規(guī)性,增強企業(yè)的信譽和可持續(xù)發(fā)展能力。因此,數(shù)據(jù)安全認證是保障信息安全和網(wǎng)絡(luò)安全的重要手段,對個人和組織都具有重要意義。

2、DSMM評估介紹

2.1評估概述

DSMM(Data Security capability MaturityModel)認證是我國首個依據(jù)國家標準《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)開展的數(shù)據(jù)安全認證,該標準是由阿里巴巴聯(lián)合中國電子技術(shù)標準化研究院、國家信息安全工程技術(shù)研究中心、中國信息安全測評中心等業(yè)內(nèi)權(quán)威機構(gòu)聯(lián)合編寫的國家標準,是國內(nèi)第一個數(shù)據(jù)安全標準認證,于2019年8月30日發(fā)布,2020年3月1日正式實施。

2.2 評估依據(jù)

DSMM認證評估是依據(jù)《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)國家標準和《數(shù)據(jù)安全能力建設(shè)實施指南V1.0》,對組織的數(shù)據(jù)安全開展能力評估。

2.3 評估內(nèi)容

DSMM評估以組織為單位,以數(shù)據(jù)為中心,圍繞四個安全能力維度、七個安全過程維度、五個安全能力等級評價組織的數(shù)據(jù)安全能力。

四個能力維度:組織建設(shè)、制度流程、技術(shù)工具、人員能力。

七個安全過程維度:數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全、通用安全,共計30個數(shù)據(jù)安全能力過程域和576個基本實踐;

五個安全能力等級:從低到高依次1至5級。

cbf17a0d8d00f3bf1ac4bd817e4be41f.jpeg

DSMM等級圖

ed70c11a32d32e414af1fa5900ea9b04.png

DSMM數(shù)據(jù)安全PA體系

e8e4a4b59e2a65e34f5204f7d6039c0c.jpg

數(shù)據(jù)生命周期


2.4、申請什么級別

申請什么認證的級別主要依據(jù)企業(yè)的實際情況來判斷,沒有強制硬性規(guī)定初次申請級別的限制。大部分組織都適合申請DSMM2級認證,DSMM3級適合具有較高數(shù)據(jù)安全實踐水平的組織申請。DSMM4級適合在數(shù)據(jù)安全領(lǐng)域建設(shè)水平領(lǐng)先的組織申請。最高級DSMM5級目前暫不開放申請。

上一篇:CCRC信息安全服務(wù)資質(zhì)
下一篇:CSMM軟件能力成熟度

微信公眾號

  • 微信公眾號
  • 手機網(wǎng)站

  • 手機網(wǎng)站
  • Copyright @ 2024 青島科大睿智信息技術(shù)有限公司 魯ICP備16002530號-1 XML地圖
    電話咨詢:13335065136
    在線客服咨詢