DSMM数据安全能力成熟度模型简介

DSMM(数据安全能力成熟度模型)是我国首部数据安全管理的国家标准。该标准是阿里巴巴联合中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心等业内权威机构、学术单位、企业多方,经标准预研、标准编制、试点应用、提升完善,最终完成。

DCMM的定义:DSMM中文名是数据安全能力成熟度模型,英文是Data Security Capability Maturity Mode所以将其缩写为DSMM。DSMM评估依据(执行标准):《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019),2019年8月30日发布,2020年3月1日正式实施。

下载链接:关注,私信我吧,免费的

DSMM意义和价值:1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作。2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。3、衡量组织的数据安全能力成熟度水平,帮助行业、企业和组织发现数据安全能力短板。4、相关主管部门可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围。5、提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字经济的发展。

DSMM架构(三个维度):

1)维度一:安全能力(4个关键能力) 安全能力维度明确了组织在数据安全领域应具备的能力,包括:组织建设、制度流程、技术工具和人员能力。

2)维度二:能力成熟度等级(5级) 共分为5级,具体包括:1级是非正式执行级,2级是计划跟踪级,3级是充分定义级,4级是量化控制级,5级是持续优化级。从低到高依次1至5级

3)维度三:数据安全过程(6+1) 具体包括:数据生存周期安全过程(数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全)和通用安全过程。特定的数据所经历的生存周期由实际的业务所决定,可为完整的6个过程或是其中的几个过程。 每个数据生存周期安全过程均由若干过程域PA,只有每个过程域PA的目标实现了,才表示该安全过程得以控制》

DSMM贯标流程:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
DSMM(Data Security Maturity Model,数据安全能力成熟度模型),用于描述和评估组织的数据安全能力。该模型分为5个成熟度级别,从初级到领先,每个级别都与组织在数据安全方面的实践和能力相关。以下是对DSMM的回答: DSMM成熟度级别分别是初始、重复、定义、管理和领先。在初始级别,组织可能对数据安全的重要性有一定认识,但缺乏组织化和系统的方法来保护数据。在重复级别,组织开始采取一些数据安全措施,但这些措施通常是分散和不统一的,缺乏标准化和流程化。 而在定义级别,组织开始建立一套完整的数据安全政策、标准和流程,并对其进行沟通和培训。此外,组织也会对数据进行分类和识别,以便更好地管理和保护敏感信息。在管理级别,组织不仅能够建立和执行数据安全策略,还能够监测和响应安全事件,并采取预防和纠正措施。 最后,在领先级别,组织具备高度成熟的数据安全能力。他们不仅能够持续改进和优化数据安全措施,还能够利用最新的技术和工具来保护数据。此外,领先级别的组织还拥有强大的风险管理体系,能够在面临各种威胁和风险时做出相应的决策。 总体而言,DSMM通过对组织数据安全能力的评估,帮助组织了解当前的水平,并提供一个指导框架来提高数据安全能力。不同的成熟度级别代表着组织在数据安全方面的成熟程度,而对于组织来说,提高数据安全能力至领先级别是至关重要的,以保护组织的数据免受潜在的威胁和攻击。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小金子的夏天

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值