全国服务热线 13382035157

dsmm数据安全能力成熟度适合于哪些江苏的企业?

更新时间:2024-12-20 07:08:00
价格:请来电询价
联系电话:4009992068
联系手机: 13382035157
联系人:贯标客服
让卖家联系我
详细介绍

M是Data Security capability MaturityModel的缩写,中文名为数据安全能力成熟度模型。是以2019-08-30 发布,2020-03-01 实施的GB/T 37988-2019 《信息安全技术数据安全能力成熟度模型》为依据的数据安全保护体系。



一、初次申请M可以申请几级?申请什么级别主要依据企业的实际情况来判断,没有硬性规定初次申请级别的限制。大部分组织适合申请M2级,M3级适合具有较高数据安全实践水平的组织申请,M4级适合在数据安全领域建设水平lingxian的组织申请,M5级暂不开放申请。
二、申请M,需要哪些部门和角色参与?

设计到的主要部门有数据安全管理部门、信息安全部门、数据管理部门、风控部门、服务部门、人力资源部门、审计部门、内控合规部门、业务销售部门等。


三、M的架构简介

M的架构由四个安全能力维度、七个安全过程维度、五个安全能力等级构成。四个安全能力维度:组织建设、制度流程、技术工具、人员能力;

七个安全过程维度:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全,共计30个过程域;

五个安全能力等级:从低到高依次1至5级。



四、M每个级别有什么区别?

M等级划分与核心特点如下:

L1非正式执行:执行非正式过程,随机、无序、被动执行安全过程,依赖个人经验,无法复制。

L2计划跟踪:在业务系统级别主动实现了安全过程的计划与执行,但没有形成体系化,可验证过程执行与计划一致,跟踪、控制执行的进展。

L3充分定义:在组织级别实现了安全过程的规范执行,标准过程进行制度化,过程可重复执行,执行结果可核查。

L4量化控制:建立了量化目标,安全过程可度量。

L5持续优化:根据组织的整体目标,不断改进和优化组织能力和安全过程有效性。


五、实施M的意义

M 标准可为组织在不同阶段,开展数据保护建设,提供分级别的实践指南。通过实施M评估,可以:

1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作;

2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。


六、哪些企业适合申请M?

M标准的适用范围非常广泛,没有明确的行业限制,对数据安全有需求、关注自身数据安全能力建设的组织均可以申请M,包括不限于数据运营方、数据处理方、数据服务提供方等。


联系方式

  • 地址:南京市仙林大道10号三宝科技园1号楼B座6层
  • 电话:4009992068
  • 联系人:贯标客服
  • 手机:13382035157
  • 微信:13382035157
  • Email:ha1009@sina.com