第七章在 CDGA|CDGP 考试中的分值占比较高,主要考核知识概念的熟练程度,主要考点包括:数据安全定义、目标与原则、驱动因素、安全过程 4A+E、安全手段(加密类型、脱敏类型与方法等)、PIC 数据类型、安全法律法规、活动、度量指标等。
以下为基于 DMBOK 梳理的核心常考知识点:
数据安全需求来自:利益相关方。政府法规。特定业务关注点。合法访问需求。合同义务。
业务驱动因素:降低风险和促进业务增长是数据安全活动的主要驱动因素。
目标:
- 启用对企业数据资产的适当访问,并防止不适当的访问。
- 理解并遵守所有有关隐私、 保护和保密的法规和政策。
- 确保所有利益相关方的隐私和保密需求得到执行和审计。
活动:
- 识别数据安全需求。
- 制定数据安全制度。
- 制定数据安全细则。
- 评估当前安全风险。
- 实施控制和规程。
对