全国服务热线 13382035157

数据安全能力成熟度模型(DSMM)推介

更新时间:2024-10-06 07:08:00
价格:请来电询价
联系电话:4009992068
联系手机:13382035157
联系人:贯标客服
让卖家联系我
详细介绍

概要介绍

随着信息技术的发展,人类社会已经进入数字时代,数据的指数级增长已经成为常态。数据具有极大的价值变现特点,shijiegeguo都强烈意识到数据的重要性。然而,数据的价值变现、有效利用的前提是数据是安全的,所以,数据安全的保护能力,是数据有效利用的基础。2020年4月9日,中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,数据首次被作为要素写入《意见》,要求推进政府数据开放共享,提升社会数据资源价值,同时也要加强数据资源整合和安全保护,探索建立统一规范的数据管理制度。我国从国家层面,制定了相关法律法规,明确要求要合规、合法、有效的做好数据安全的保护。

维度解读

DSMM的架构由四个安全能力维度、七个安全过程维度、五个安全能力等级构成。四个安全能力维度:组织建设、制度流程、技术工具、人员能力

七个安全过程维度:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全,共计30个过程域。

评估维度



等级解读

L1非正式执行:执行非正式过程,随机、无序、被动执行安全过程,依赖个人经验,无法复制

L2计划跟踪:在业务系统级别主动实现了安全过程的计划与执行,但没有形成体系化,可验证过程执行与计划一致,跟踪、控制执行的进展

L3充分定义:在组织级别实现了安全过程的规范执行,标准过程进行制度化,过程可重复执行,执行结果可核查

L4量化控制:建立了量化目标,安全过程可度量

L5持续优化:根据组织的整体目标,不断改进和优化组织能力和安全过程有效性

流程解读

贯标流程整体分为三个阶段:差距分析、能力建设、测量评估

评价方法

结果查询

可通过国家市场监督管理总局全国认证认可信息公共服务平台(http://cx.cnca.cn/CertECloud/index/index/page)查询证书详情,并核查验证证书的有效性

注意事项

1、初次申请DSMM可以申请几级

申请什么级别主要依据企业的实际情况来判断,没有硬性规定初次申请级别的限制。大部分组织适合申请DSMM2级,DSMM3级适合具有较高数据安全实践水平的组织申请,DSMM4级适合在数据安全领域建设水平lingxian的组织申请,DSMM5级暂不开放申请

2、哪些企业适合申请DSMM

DSMM标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请DSMM,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等

3、DSMM证书有效性

证书有效期为三年,根据现行评估规则不需要每年监督。证书到期前至少提前三个月申请再认证评估

联系方式

  • 地址:南京市仙林大道10号三宝科技园1号楼B座6层
  • 电话:4009992068
  • 联系人:贯标客服
  • 手机:13382035157
  • 微信:13382035157
  • Email:ha1009@sina.com