暫未查詢到工商信息
企業(yè)特殊行業(yè)經(jīng)營資質(zhì)信息公示
數(shù)據(jù)安全能力成熟度評估:
數(shù)據(jù)安全能力成熟度評估(DSMM)是一種評估組織在數(shù)據(jù)安全領(lǐng)域的能力和成熟度的模型和方法。它由我國于2020年3月開始實施的GJ標(biāo)準(zhǔn)GB/T 37988-2019《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》提出。
DSMM評估主要從三個維度進(jìn)行:
1、安全能力:包括組織建設(shè)、制度流程、技術(shù)工具和人員能力四個關(guān)鍵能力。
2、能力成熟度等級:共分為5級,從非正式執(zhí)行級到持續(xù)優(yōu)化級,每一級別都有相應(yīng)的評估標(biāo)準(zhǔn)和要求。
3、數(shù)據(jù)安全過程:包括數(shù)據(jù)生存周期安全過程(數(shù)據(jù)采J安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全)和通用安全過程。
DSMM評估可以幫助組織發(fā)現(xiàn)自身數(shù)據(jù)管理存在的問題,識別差距并制定相關(guān)策略,建立數(shù)據(jù)安全治理體系,然后提升數(shù)據(jù)安全水平和行業(yè)競爭力。