DSMM的基礎申報條件
具有獨立企業法人地位,屬于數據擁有方或數據方案提供方;
社會信譽良好,有良好的知識產權保護意識,近三年無觸犯國家法律法規的行為,無經營異常或嚴重違法失信行為,無不正當競爭行為;
滿足《GB_T 37988-2019 信息安全技術 數據安全能力成熟度模型》相應級別要求;
有5人左右參與相關數據安全管理工作的人員。
DSMM的等級劃分有哪些?
DSMM將數據管理能力成熟度劃分為五個等級,自低向高依次為1級:非正式執行、2級:計劃跟蹤、3級:充分定義、4級:量化控制、5級:持續優化,不同等級代表企業數據安全管理和應用的成熟度水平不同。
數據安全過程維度——數據生命周期全過程,包括數據 采集、數據傳輸、數據存儲、數據處理、數據交換、 數據銷毀安全,以及通用安全過程。
三維度相互交叉,形成具體的基本實踐(BP),全部的基 本實踐構成DSMM的條款內容;基于組織企業對各基本實踐的滿足程度,最終確定企業所達到的成熟度等級。
DSMM每個級別有什么區別?
L1非正式執行:執行非正式過程,隨機、無序、被動執行安全過程,依賴個人經驗,無法復制。
L2計劃跟蹤:在業務系統級別主動實現了安全過程的計劃與執行,但沒有形成體系化,可驗證過程執行與計劃一致,跟蹤、控制執行的進展。
L3充分定義:在組織級別實現了安全過程的規范執行,標準過程進行制度化,過程可重復執行,執行結果可核查。
L4量化控制:建立了量化目標,安全過程可度量。
L5持續優化:根據組織的整體目標,不斷改進和優化組織能力和安全過程有效性。
辦理3A資信等級AAA誠信企業信用評級證書流程商品售后服務認證對企業的重要性GJB9001A-2001認證—GJB9001A-2001國軍標認證知識簡介在韓國,未注冊商標所帶來的損害!Kohl‘s驗廠問卷BRC英國食品安全認證專利申請流程物流服務認證有什么要求,物流服務認證對企業競爭力的影響