DSMM數(shù)據(jù)安全能力成熟度
編輯:admin | 發(fā)布時間:admin|閱讀量:3361、數(shù)據(jù)安全認證背景概述
數(shù)據(jù)安全認證是為了保護個人和機構(gòu)的敏感信息和數(shù)據(jù)不受未經(jīng)授權(quán)的訪問和利用。在當(dāng)今數(shù)字化的社會中,大量的個人和商業(yè)數(shù)據(jù)都存儲在網(wǎng)絡(luò)和云端,因此數(shù)據(jù)安全認證成為了非常重要的一環(huán)。通過數(shù)據(jù)安全認證,可以確保數(shù)據(jù)的保密性、完整性和可用性,防止數(shù)據(jù)泄露、篡改和丟失,保護個人隱私和商業(yè)機密,維護數(shù)據(jù)的合法使用和共享。數(shù)據(jù)安全認證也有助于提高用戶和客戶對數(shù)據(jù)安全的信任和滿意度,增強企業(yè)的競爭力和可信度,并提高企業(yè)在法律法規(guī)方面的合規(guī)性,增強企業(yè)的信譽和可持續(xù)發(fā)展能力。因此,數(shù)據(jù)安全認證是保障信息安全和網(wǎng)絡(luò)安全的重要手段,對個人和組織都具有重要意義。
2、DSMM評估介紹
2.1評估概述
DSMM(Data Security capability MaturityModel)認證是我國首個依據(jù)國家標準《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)開展的數(shù)據(jù)安全認證,該標準是由阿里巴巴聯(lián)合中國電子技術(shù)標準化研究院、國家信息安全工程技術(shù)研究中心、中國信息安全測評中心等業(yè)內(nèi)權(quán)威機構(gòu)聯(lián)合編寫的國家標準,是國內(nèi)第一個數(shù)據(jù)安全標準認證,于2019年8月30日發(fā)布,2020年3月1日正式實施。
2.2 評估依據(jù)
DSMM認證評估是依據(jù)《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)國家標準和《數(shù)據(jù)安全能力建設(shè)實施指南V1.0》,對組織的數(shù)據(jù)安全開展能力評估。
2.3 評估內(nèi)容
DSMM評估以組織為單位,以數(shù)據(jù)為中心,圍繞四個安全能力維度、七個安全過程維度、五個安全能力等級評價組織的數(shù)據(jù)安全能力。
四個能力維度:組織建設(shè)、制度流程、技術(shù)工具、人員能力。
七個安全過程維度:數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全、通用安全,共計30個數(shù)據(jù)安全能力過程域和576個基本實踐;
五個安全能力等級:從低到高依次1至5級。
DSMM等級圖
DSMM數(shù)據(jù)安全PA體系
數(shù)據(jù)生命周期
2.4、申請什么級別
申請什么認證的級別主要依據(jù)企業(yè)的實際情況來判斷,沒有強制硬性規(guī)定初次申請級別的限制。大部分組織都適合申請DSMM2級認證,DSMM3級適合具有較高數(shù)據(jù)安全實踐水平的組織申請。DSMM4級適合在數(shù)據(jù)安全領(lǐng)域建設(shè)水平領(lǐng)先的組織申請。最高級DSMM5級目前暫不開放申請。