精品人妻码一区二区三区-xxxxx性bbbbb欧美-国产精品成人99一区无码-久久99国产综合精品免费

DSMM數(shù)據(jù)安全能力成熟度企業(yè)到底要不要做?

發(fā)布時間:2025-05-24 點擊:41
近幾年,數(shù)據(jù)安全因全球數(shù)字化轉(zhuǎn)型步伐的加快變得越來越重要,及時地進行數(shù)據(jù)安全技術(shù)建設,促進企業(yè)盡早發(fā)現(xiàn)數(shù)據(jù)安全能力短板,有效的保證數(shù)據(jù)安全技術(shù)建設的落地實施,進而挖掘數(shù)據(jù)價值,推動企業(yè)數(shù)字化轉(zhuǎn)型。
目前在數(shù)據(jù)安全領(lǐng)域推廣最為廣泛的標準理論是《GT/B 37988-2019信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(簡稱DSMM)。DSMM將數(shù)據(jù)按照其生命周期分階段采用不同的能力評估等級,從六個階段、四個安全能力維度對數(shù)據(jù)安全能力建設進行綜合考量。
該標準能夠用來衡量一個組織的數(shù)據(jù)安全能力成熟度水平,相關(guān)主管部門也可以用于數(shù)據(jù)安全管理,最終提升全社會的數(shù)據(jù)安全水平和行業(yè)競爭力,確保大數(shù)據(jù)產(chǎn)業(yè)及數(shù)字經(jīng)濟的發(fā)展。數(shù)據(jù)安全能力成熟度模型(簡稱DSMM)發(fā)布于2019年,早于《數(shù)據(jù)安全法》的頒布,但DSMM中有關(guān)數(shù)據(jù)生命周期的概念和相關(guān)要求與《數(shù)據(jù)安全法》有對應關(guān)系。通過DSMM模型建立數(shù)據(jù)安全管理體系,企業(yè)可以找到提升數(shù)據(jù)安全能力,增強企業(yè)數(shù)據(jù)安全意識,保證《數(shù)據(jù)安全法》等合規(guī)要求在企業(yè)內(nèi)部落地實施的有效途徑。
數(shù)據(jù)安全技術(shù)建設可以分為三層:
其中,基礎安全技術(shù)層包括密碼技術(shù)、訪問控制、可信計算等共性安全技術(shù),是網(wǎng)絡安全與數(shù)據(jù)安全技術(shù)體系構(gòu)建的基礎。
數(shù)據(jù)安全技術(shù)層是以數(shù)據(jù)為核心,圍繞數(shù)據(jù)要素在數(shù)據(jù)的全生命周期中的安全需求,對數(shù)據(jù)實施識別、變形、標記、計算等操作的技術(shù)集合。
數(shù)據(jù)安全技術(shù)應用層利用一種或多種數(shù)據(jù)安全技術(shù)組合,實現(xiàn)數(shù)據(jù)安全保護、安全檢測/監(jiān)測、隱私保護、追蹤溯源等應用場景下的數(shù)據(jù)安全功能。
由此可見,技術(shù)是解決問題的重要手段,數(shù)據(jù)安全建設以管理建設為思想,以技術(shù)建設為支撐,保障企業(yè)的數(shù)據(jù)體系建設安全落地。
目前隱私信息相關(guān)的安全事件頻發(fā),其本質(zhì)原因是隱私信息是重要的市場資源,同時信息系統(tǒng)和人存在脆弱性。
通過科學合理的管理方法和措施可以降低隱私信息安全事件的發(fā)生,其中,建立隱私信息管理體系(PIMS)是很多組織已經(jīng)采納的解決方案,隱私信息管理體系建立在信息安全管理體系(ISMS)(ISO/IEC 27001)基礎之上,已經(jīng)建立ISMS的組織需要在ISMS基礎上進行完善,增加ISO/IEC 27018:2019等特定要求,沒有建立ISMS的組織需要依據(jù)ISO/IEC 27001和ISO/IEC 27701建立ISMS和PIMS。建立PIMS體系將減少組織的損失,在一定程度上保障隱私信息的安全性。


ISO9001:2015標準哪些條款涉及到外部供方的控制
當商標注冊遭遇無主商標----商標注冊
GRS認證要求:文件管理、環(huán)境保護及化學品使用要求及注意事項
ISO9001質(zhì)量管理體系認證簡介
非常規(guī)CCC認證
ccrc認證用處
軟件企業(yè)發(fā)展項目扶持補貼詳情
CCC強制性產(chǎn)品認證知識