GB/T 37988-2019 信息安全技术 数据安全能力成熟度模型
Information security technology——Data security capability maturity model
此标准给出了组织数据安全能力的成熟度模型架构,规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全的成熟度等级要求。
适用于对组织数据安全能力进行评估,也可做为组织开展数据安全能力建设时的依据。
数据安全能力 data security capability
组织在组织建设、制度流程、技术工具以及人员能力等方面对数据的安全保障
能力成熟度 capability maturity
对一个组织有条理的持续改进能力以及实现特定过程的连续型、可持续性、有效性和可信度的水平。