dsmm數(shù)據(jù)安全認(rèn)證證書
DSMM標(biāo)準(zhǔn)介紹
《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)(以下簡(jiǎn)稱“DSMM”)是由阿里巴巴聯(lián)合中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院、國(guó)家信息安全工程技術(shù)研究中心、中國(guó)信息安全測(cè)評(píng)中心等業(yè)內(nèi)權(quán)威機(jī)構(gòu)聯(lián)合編寫的國(guó)家標(biāo)準(zhǔn),于2019年8月30日發(fā)布,2020年3月1日正式實(shí)施。
DSMM國(guó)家標(biāo)準(zhǔn)以組織的數(shù)據(jù)為中心,圍繞數(shù)據(jù)的采集、傳輸、存儲(chǔ)、處理、交換、銷毀全生命周期,從組織建設(shè)、制度流程、技術(shù)工具、人員能力4個(gè)能力維度,按照1-5級(jí)成熟度,評(píng)價(jià)組織的數(shù)據(jù)安全能力。
范圍:
本標(biāo)準(zhǔn)給出了組織數(shù)據(jù)安全能力的成熟度模型架構(gòu),規(guī)定了數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲(chǔ)安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全、通用安全的成熟度等級(jí)要求。本標(biāo)準(zhǔn)適用于對(duì)組織數(shù)據(jù)安全能力進(jìn)行評(píng)估,也可作為組織開展數(shù)據(jù)安全能力建設(shè)時(shí)的依據(jù)
DSMM評(píng)估介紹
評(píng)估依據(jù)
數(shù)據(jù)安全能力成熟度評(píng)估(以下簡(jiǎn)稱“DSMM評(píng)估”)是依據(jù)《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)國(guó)家標(biāo)準(zhǔn)和《數(shù)據(jù)安全能力建設(shè)實(shí)施指南V1.0》,對(duì)組織的數(shù)據(jù)安全開展能力評(píng)估。
評(píng)估內(nèi)容
DSMM評(píng)估以組織為單位,以數(shù)據(jù)為中心,圍繞數(shù)據(jù)的生命周期,對(duì)組織建設(shè)、制度流程、技術(shù)工具以及人員能力4個(gè)能力維度進(jìn)行評(píng)估,涵蓋5個(gè)成熟度級(jí)別、30個(gè)數(shù)據(jù)安全能力過程域和576個(gè)基本實(shí)踐。
DSMM架構(gòu)圖
DSMM 的架構(gòu)由以下三個(gè)維度構(gòu)成:
1安全能力維度
安全能力維度明確了組織在數(shù)據(jù)安全領(lǐng)域應(yīng)具備的能力,包括組織建設(shè)、制度流程、技術(shù)工具和人員能力。
2能力成熟度等級(jí)維度
數(shù)據(jù)安全能力成熟度等級(jí)劃分為五級(jí),具體包括:1 級(jí)是非正式執(zhí)行級(jí),2 級(jí)是計(jì)劃跟蹤級(jí)3級(jí)是充分定義級(jí),4 級(jí)是量化控制級(jí),5 級(jí)是持續(xù)優(yōu)化級(jí)GB/T37988-2019
3數(shù)據(jù)安全過程維度
數(shù)據(jù)安全過程包括數(shù)據(jù)生存周期安全過程和通用安全過程;
數(shù)據(jù)生存周期安全過程具體包括:數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲(chǔ)安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全 6 個(gè)階段
DSMM數(shù)據(jù)安全PA體系
評(píng)估流程:
DSMM評(píng)估流程
評(píng)估目標(biāo)
DSMM能力等級(jí)劃分
DSMM過程域能力等級(jí)分布情況(樣例)
全國(guó)DSMM公共服務(wù)平臺(tái):
全國(guó)DSMM公共服務(wù)平臺(tái)(dsmm.org.cn)匯集行業(yè)最新動(dòng)態(tài)、知識(shí)成果,服務(wù)于行業(yè)數(shù)據(jù)安全能力的提升。該平臺(tái)按照DSMM評(píng)估標(biāo)準(zhǔn)流程實(shí)現(xiàn)了DSMM評(píng)估管理的電子化,包括企業(yè)信息管理、評(píng)估項(xiàng)目管理、證書管理等功能模塊。通過該平臺(tái),一方面企業(yè)可通過評(píng)估項(xiàng)目管理模塊提交評(píng)估申請(qǐng)流程,經(jīng)審核通過之后可查詢當(dāng)前評(píng)估所處的環(huán)節(jié);另一方面企業(yè)可通過企業(yè)信息管理模塊查詢企業(yè)信息,同時(shí)在通過評(píng)估之后可進(jìn)行企業(yè)證書的查詢。
DSMM評(píng)估收益
幫助指導(dǎo)組織機(jī)構(gòu)發(fā)現(xiàn)數(shù)據(jù)安全能力短板;
提升組織機(jī)構(gòu)的數(shù)據(jù)安全管理能力;
增加企業(yè)數(shù)據(jù)安全的意識(shí)。
DSMM評(píng)估適用對(duì)象
數(shù)據(jù)擁有方:大數(shù)據(jù)企業(yè)、信息技術(shù)產(chǎn)業(yè)、互聯(lián)網(wǎng)企業(yè)、金融業(yè)、銀行業(yè)、保險(xiǎn)業(yè)、證券行業(yè)、電子商務(wù)平臺(tái)、數(shù)據(jù)中心、政務(wù)和高校等企事業(yè)單位。
據(jù)方案提供方:數(shù)數(shù)據(jù)開發(fā)/運(yùn)營(yíng)商、信息系統(tǒng)建設(shè)和服務(wù)提供商、信息技術(shù)服務(wù)提供商等。
以上信息摘自于全國(guó)DSMM公共服務(wù)平臺(tái)
DSMM意義:
1、促進(jìn)組織機(jī)構(gòu)了解并提升自身的數(shù)據(jù)安全水平,從數(shù)據(jù)生命周期的角度出發(fā),結(jié)合各類數(shù)據(jù)業(yè)務(wù)發(fā)展所體現(xiàn)的安全需求開展數(shù)據(jù)安全保障工作。
2、保障數(shù)據(jù)在組織機(jī)構(gòu)之間安全地交換與共享,充分發(fā)揮數(shù)據(jù)的價(jià)值,打造更安全的大數(shù)據(jù)應(yīng)用環(huán)境。
3、衡量組織的數(shù)據(jù)安全能力成熟度水平,幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數(shù)據(jù)安全能力短板。
4、相關(guān)主管部門可以用于數(shù)據(jù)安全管理,根據(jù)數(shù)據(jù)安全能力水平高低決定企業(yè)擁有數(shù)據(jù)的類型和范圍。
5、提升全社會(huì)的數(shù)據(jù)安全水平和行業(yè)競(jìng)爭(zhēng)力,確保大數(shù)據(jù)產(chǎn)業(yè)及數(shù)字經(jīng)濟(jì)的發(fā)展
DSMM證書樣本:
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!