暫未查詢到工商信息
企業(yè)特殊行業(yè)經(jīng)營資質(zhì)信息公示
數(shù)據(jù)安全治理:
數(shù)據(jù)治理是一種“制度化”過程,所謂制度化是執(zhí)行一個“正式批準(zhǔn)”的體系,該體系包括明確的價值目的、遵從的規(guī)范和落實(shí)個治理責(zé)任的組織機(jī)構(gòu)。數(shù)據(jù)安全治理以“人”與數(shù)據(jù)為中心,通過平衡業(yè)務(wù)需求與風(fēng)險,制定數(shù)據(jù)安全策略,對數(shù)據(jù)分級分類,對數(shù)據(jù)的全生命周期進(jìn)行管理,從技術(shù)到產(chǎn)品、從策略到管理,提供完整的產(chǎn)品與服務(wù)支撐??梢詮牟煌囊暯莵砹私鈹?shù)據(jù)治理的基本內(nèi)涵:目的:確保數(shù)據(jù)作為一種滿足業(yè)務(wù)需要的資產(chǎn)(從數(shù)據(jù)到數(shù)據(jù)資產(chǎn))風(fēng)險:致力于消除/降低數(shù)據(jù)資產(chǎn)的風(fēng)險,包括法規(guī)依從性風(fēng)險、質(zhì)量風(fēng)險、安全風(fēng)險等。收益:設(shè)置數(shù)據(jù)管理投入的正確方向,以獲得更好的回報。內(nèi)容:明確作為企業(yè)資產(chǎn)的數(shù)據(jù)主體、建立圍繞這些主體的權(quán)責(zé)體系過程:覆蓋數(shù)據(jù)的完整生命周期管理實(shí)施:自上而下、面向企業(yè)整體范圍的數(shù)據(jù)策略和高層規(guī)范。Gartner提出,數(shù)據(jù)安全治理不僅僅是一套用工具組合的產(chǎn)品級解決方案,是從決策層到技術(shù)層,從管理制度到工具支撐,自上而下貫穿整個組織架構(gòu)的完整鏈條。組織內(nèi)的各個層級之間需要對數(shù)據(jù)安全治理的目標(biāo)和宗旨取得共識,確保采取合理和適當(dāng)?shù)拇胧杂行У姆绞奖Wo(hù)信息資源。