DSMM 標準以數據為中心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力四個方面進行安全保障。
DSMM 標準關注企業自身業務產生的數據和與外部第三方組織交互的數據,以衡量組織機構的數據安全能力,促進組織機構了解并提升自身的數據安全水平。
DSMM 標準包括:
4 大安全能力維度(組織建設、制度流程、技術工具、人員能力);
7 大數據安全過程維度(數據采集安全、數據傳輸安全、數據存儲安全、數據處理安全、數據交換安全、數據銷毀安全、通用安全);
5級(從低到高依次 1-5 級),DSMM 標準對不同等級進行了定義和描述,3 級標準共計 282 個評估項。
7大過程維度又可細分為共 30 個過程域,每個過程域均劃分為 5 級,每級從 4 個安全能力維度(組織建設、制度流程、技術工具、人員能力)提出具體的能力要求; 對于每個數據安全過程域,高等級的能力要求包括所有低等級能力要求,針對某一具體數據安全過程域,如果 5 級的能力要求中未涉及某一關鍵能力的內容,則默認需達成在 4 級的能力要求中的該關鍵能力的內容,依此內推。
ISO27018是啥認證?做這個認證有什么好處?ISO9001認證-企業如何確定認證范圍匯總 | DCMM認證常見問題答疑取消3C認證汽車部分零配件IATF16949認證更加容易商標轉讓價格如何評估FSC森林認證的費用是多少“木龍寨”貢米通過ISO22000:2005食品安全管理體系認證特種設備管理,全了