数据安全能力成熟度评估

2025-05-30 07:08 114.222.119.164 1次
发布企业
贯标集团商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
2
主体名称:
江苏贯标通用技术有限公司
组织机构代码:
91320106MA25WFYW9G
报价
请来电询价
所在地
南京市仙林大道10号三宝科技园1号楼B座6层
联系电话
4009992068
全国服务热线
18013890943
联系人
贯标客服  请说明来自顺企网,优惠更多
请卖家联系我
18013890943

产品详细介绍


01

DSMM

我国于2020年3月开始实施国家标准GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》。


该标准提出数据安全能力成熟度模型(DSMM,Data Security Capability MaturityMode的缩写),对数据的整个生命周期进行评估,能够帮助组织发现自身数据管理存在的问题,识别差距并制定相关策略,建立数据安全治理体系,Zui终提升数据安全水平和行业竞争力。



02

DSMM的意义和价值

1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作。


2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。


3、衡量组织的数据安全能力成熟度水平,帮助行业、企业和组织发现数据安全能力短板。


4、相关主管部门可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围。


5、提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字经济的发展。



03

DSMM模型结构

 


维度一:安全能力(4个关键能力)安全能力维度明确了组织在数据安全领域应具备的能力,包括:组织建设、制度流程、技术工具和人员能力。


安全能力维度明确了组织在数据安全领域应具备的能力。指的是组织、制度、人员和工具四个核心要素,四个要素是递进关系。组织和制度是企业开展数据治理工作的前提,人员和工具是落实数据管理工作的手段。


维度二:能力成熟度等级(5级)共分为5级,具体包括:1级是非正式执行级,2级是计划跟踪级,3级是充分定义级,4级是量化控制级,5级是持续优化级。从低到高依次1至5级。


能力成熟度等级基于统一的分级标准,级别越高,数据安全能力要求越高,第3级是各个企业的基础目标。


维度三:数据安全过程(6+1)具体包括:数据生存周期安全过程(数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全)和通用安全过程。特定的数据所经历的生存周期由实际的业务所决定,可为完整的6个过程或是其中的几个过程。每个数据生存周期安全过程均由若干过程域PA,只有每个过程域PA的目标实现了,才表示该安全过程得以控制。


数据安全过程包括数据安全生存周期过程与通用安全过程。安全过程可分为30个过程域(PA),每一个PA由一些基本实践(BP)组成 (合计576个BP), 只有满足特定PA中所有的BP,该PA才算符合要求。




04

DSMM模型使用方法




05

DSMM等级评估流程

1. 确定模型适用范围:分析需要保护的数据资产及业务范围,确定模型使用或 评估范围。


2. 确定能力成熟度级别目标:分析组织机构数据安全风险,确定能力成熟度等级建设目标。


3. 选取安全过程域:针对组织机构的数据相关的业务现状,选取适当的数据 安全过程域纳(PA)。


4. 执行基本实践:依据标准对各等级数据安全基本实践(BP)要求,从四个关键能力进行落地和不断改进提升。


5.过程域(PA)安全评估:基于选择的安全过程域范畴,针对各项安全过程域对组织机构的数据安全实践情况进行现状的调研和分析。


6.确定组织机构整体等级:结合所有过程域的等级,确定组织机构整体的数据安全能力成熟度等级,对数据安全能力进行持续建设和改进。



06

数据安全能力成熟度等级评定

当前业务系统大量依赖于大数据技术、共享技术,敏感数据较多,数据在业务环节中流动复杂,可按照数据安全能力成熟度模型(DSMM)中定义安全域(PA),结合业务实际场景,对每个PA进行评估,形成整体的数据安全能力评估报告。

成立日期2021年04月29日
主营产品ISO9001,质量管理体系, ISO14001,环境管理体系,ISO45001,职业健康安全管理体系,GB/T50430,建筑业施工管理体系,IATF16949,汽车业质量管理体系,ISO13485,医疗器械质量管理体系,GJB9001C,国军标质量管理体系,ISO22000/HAPPC食品安全管理体系,ISO10012,测量管理体系,GB/T29490,知识产权管理体系,GB/T27922,商品售后服务评价体系,ISO50001,能源管理体系,GB/T23020 两化融合体系 API (美国石油协认证 TISAX(可信信息安全评估交换平台) SA8000 社会责任国际标准 电子电器产品中有害物质过程管理体系 ISO22301 业务连续性管理体系 ISO28000 供应链安全管理系统 ISO22716 化妆品质量体系认证 ISO17025/CNAS 实验室认可 国家检验检测机构(CMA) 实验室规划设计、建设 标准化服务 武器装备科研生产单位保密资格认证 装备承制单位资格审查规范/名录认证/GJB 武器装备科研生产许可证认证 设备采购 ISO/IEC27001 信息安全管理体系 ISO/IEC20000 信息技术服务管理体系 ISO27701 隐私信息管理体系 ISO27017 云服务信息安全控制实践指南 TL9000 通讯业质量管理体系 ITSS 信息技术服务运行维护成熟度模型 CMMI 能力成熟度模型 涉密信息系统集成及服务资质 信息系统建设和服务能力评估(CS 认证) 信息安全服务资质(CCRC/ 国 测 ) 数据管理能力成熟度评估DCMM,数据安全能力成熟度评估DSMM,信息安全等级保护备案,特种设备生产许可证,全国工业产品生产许可证,医疗器械生产/经营许可证,食品生产/经营许可证,消毒产品卫生许可证,涉水批件卫生许可证,饲料生产许可证
公司简介贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由贯标集团自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112