DSMM信息安全技术 数据安全能力成熟度模型

2024-11-21 07:08 114.222.73.12 1次
发布企业
贯标集团商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
2
主体名称:
江苏贯标通用技术有限公司
组织机构代码:
91320106MA25WFYW9G
报价
请来电询价
所在地
南京市仙林大道10号三宝科技园1号楼B座6层
联系电话
4009992068
手机
13382035157
联系人
贯标客服  请说明来自顺企网,优惠更多
请卖家联系我
13382035157

产品详细介绍

GB/T 37988-2019《信息安全技术数据安全能力成熟度模型》由中华人民共和国国家标准化管理委员会于2019年8月30日正式发布,2020年3月1日实施。《信息安全技术数据安全能力成熟度模型》(Data Security MaturityModel,简称DSMM)适用于组织对数据安全能力进行评估,也可以作为组织开展数据安全能力建设时的依据。



DSMM评估价值



通过对于企业数据安全管理成熟度的评估,可以发现企业数据安全管理过程中存在的问题,推动企业和组织构建数据安全管理体系,提升企业竞争力和可信度。

1、梳理企业数据安全现状通过问卷、访谈的形式对现状进行了解,发现企业和组织的数据安全能力短板。

2、建立数据安全管理体系确保已建立的数据安全管理体系有效运转和持续提升,从整体上提升企业的数据安全水平。

3、带来差异化竞争能力数据安全管理能力成熟度认证能向企业客户和合作伙伴表明组织保障数据安全能力,有助于增加组织在同行业内竞争优势。

4、提升企业安全管理意识数据安全能力提升,能降低数据安全事件给组织带来损失,提升组织员工数据安全意识。



DSMM模型架构范围



DSMM包含三个维度:

安全能力维度:组织建设、制度流程、技术工具和人员能力;

能力成熟度维度:1级:非正式级、2级:计划跟踪、3级:充分定义、4级量化控制、5级持续优化;

数据安全过程维度:数据全生命周期维度,包括数据采集、数据传输、数据存储、数据处理、数据交换和数据销毁安全,以及通用安全过程。

以DSMM思想指导建设的数据安全框架体系,是通过评估基于数据生命周期及通用安全过程的基本实践,从安全能力维度的4个方面考察企业的满足程度,确定企业达到的成熟度等级。


DSMM模型架构图



DSMM能力成熟度等级维度



1

非正式执行(1级)

组织在数据安全过程中不能有效地执行相关工作,仅在部分业务执行过程中根据临时的需求执行了相关工作,未形成成熟的机制保证相关工作的持续有效进行,执行相关工作的人员未达到相应能力。

2

计划跟踪(2级)

• 规划执行:对安全过程进行规划,提前分配资源和责任

• 规范执行:对安全过程进行控制,使用执行计划、执行基于标准和程序的过程,对数据安全过程实施配置管理;

• 验证执行:确认过程按预定的方式执行,验证过程的执行与计划是一致的;

• 跟踪执行:控制数据安全过程执行的进展,通过可测量的计划跟踪过程的执行,当过程实践与计划产生重大偏离时采取修正行动。

3

充分定义(3级)

• 定义标准过程:组织对标准过程进行制度化,为组织定义标准化的过程文档,为满足特定用途对标准过程进行裁剪;

• 执行已定义的过程:充分定义的过程是可重复执行的,并使用过程执行的结果数据,对有缺陷的过程结果和安全实践进行核查;

 • 协调安全实践:确定业务系统内、各业务系统之间、组织外部活动的协调机制。

4

量化控制(4级)

• 建立可测的安全目标:为组织的数据安全建立可测量目标;

• 客观地管理执行:确定过程能力的量化测量,使用量化测量管理安全过程,并以量化测量作为修正行动的基础;

 • 协调安全实践:确定业务系统内、各业务系统之间、组织外部活动的协调机制。

5

持续优化(5级)

•改进组织能力:在整个组织范围内对规程的使用进行比较,寻找改进规程的机会,并进行改进。

• 改进过程有效性:制定处于持续改进状态下的规程,对规程的缺陷进行消除,并对规程进行持续改进。



DSMM贯标流程



步骤 1:差距分析 

步骤 2:能力建设 

步骤 3:测量评估


DSMM贯标流程图

所属分类:中国商务服务网 / 其他认证服务
DSMM信息安全技术 数据安全能力成熟度模型的文档下载: PDF DOC TXT
成立日期2016年11月10日
主营产品ISO体系、17025实验室认可、CMA资质、涉密信息系统集成、ITSS、CMMI、CS、CCRC、军工三证、国军标体系、测绘资质、安防资质、承装修试-5级、特种设备生产许可证、各类生产许可证及备案、高新技术企业、双软认定、专项基金、知识产权
公司简介贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军工资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证咨询有限公司 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由贯标集团自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112