DSMM 標準以數(shù)據(jù)為中心,重點圍繞數(shù)據(jù)生命周期,從組織建設(shè)、制度流程、技術(shù)工具和人員能力四個方面進行安全保障。
DSMM 標準關(guān)注企業(yè)自身業(yè)務(wù)產(chǎn)生的數(shù)據(jù)和與外部第三方組織交互的數(shù)據(jù),以衡量組織機構(gòu)的數(shù)據(jù)安全能力,促進組織機構(gòu)了解并提升自身的數(shù)據(jù)安全水平。
DSMM 標準包括:
4 大安全能力維度(組織建設(shè)、制度流程、技術(shù)工具、人員能力);
7 大數(shù)據(jù)安全過程維度(數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全、通用安全);
5級(從低到高依次 1-5 級),DSMM 標準對不同等級進行了定義和描述,3 級標準共計 282 個評估項。
7大過程維度又可細分為共 30 個過程域,每個過程域均劃分為 5 級,每級從 4 個安全能力維度(組織建設(shè)、制度流程、技術(shù)工具、人員能力)提出具體的能力要求; 對于每個數(shù)據(jù)安全過程域,高等級的能力要求包括所有低等級能力要求,針對某一具體數(shù)據(jù)安全過程域,如果 5 級的能力要求中未涉及某一關(guān)鍵能力的內(nèi)容,則默認需達成在 4 級的能力要求中的該關(guān)鍵能力的內(nèi)容,依此內(nèi)推。
ISO27018是啥認證?做這個認證有什么好處?ISO9001認證-企業(yè)如何確定認證范圍匯總 | DCMM認證常見問題答疑取消3C認證汽車部分零配件IATF16949認證更加容易商標轉(zhuǎn)讓價格如何評估FSC森林認證的費用是多少“木龍寨”貢米通過ISO22000:2005食品安全管理體系認證特種設(shè)備管理,全了