DSMM證書樣本
01、DSMM認證是什么?
《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)(以下簡稱“DSMM”)是由阿里巴巴聯(lián)合中國電子技術(shù)標準化研究院、國家信息安全工程技術(shù)研究中心、中國信息安全測評中心等業(yè)內(nèi)權(quán)威機構(gòu)聯(lián)合編寫的國家標準,于2019年8月30日發(fā)布,2020年3月1日正式實施。
DSMM國家標準以組織的數(shù)據(jù)為中心,圍繞數(shù)據(jù)“采集、傳輸、存儲、處理、交換、銷毀”全生命周期,從4個能力維度,按照1-5級成熟度,評價組織的數(shù)據(jù)安全能力。
02、DSMM認證適用于哪一類對象?
DSMM標準適用范圍非常廣泛,沒有行業(yè)限制,對數(shù)據(jù)安全有需求、關(guān)注自身數(shù)據(jù)安全能力建設情況的組織均適合申請DSMM。
數(shù)據(jù)擁有方(甲方):大數(shù)據(jù)企業(yè)、信息技術(shù)產(chǎn)業(yè)、互聯(lián)網(wǎng)企業(yè)、金融業(yè)、銀行業(yè)、保險業(yè)、證券行業(yè)、電子商務平臺、數(shù)據(jù)中心、政務和高校等企事業(yè)單位。
數(shù)據(jù)解決方案提供方(乙方):數(shù)據(jù)開發(fā)/運營商、信息系統(tǒng)建設和服務提供商、信息技術(shù)服務提供商等。
03、DSMM的架構(gòu)具體有哪些?
DSMM的架構(gòu)由四個安全能力維度、七個安全過程維度、五個安全能力等級構(gòu)成。四個安全能力維度:組織建設、制度流程、技術(shù)工具、人員能力;七個安全過程維度:數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全、通用安全,共計30個過程域;五個安全能力等級:從低到高依次1至5級。
DSMM標準內(nèi)容組成
04、DSMM評估分哪幾個等級?
DSMM將數(shù)據(jù)安全能力劃分為五個等級,級別越高,代表該企業(yè)數(shù)據(jù)安全能力管理方面越優(yōu)秀,用以評判組織的數(shù)據(jù)安全能力。
DSMM評估等級
05、DSMM對企業(yè)有哪些價值?
保障數(shù)據(jù)資產(chǎn)安全
企業(yè)通過數(shù)據(jù)安全認證可建立完善數(shù)據(jù)安全體系,制定全面合理的數(shù)據(jù)安全制度流程及管理措施,提高企業(yè)數(shù)據(jù)安全保護意識,保障企業(yè)數(shù)據(jù)資產(chǎn)安全。
降低數(shù)據(jù)安全事故風險
數(shù)據(jù)安全能力體系的建設的不僅擁有應對數(shù)據(jù)風險的發(fā)生時的防護能力,更能從源頭對風險進行防控,降低數(shù)據(jù)安全事故發(fā)生的概率。
擴大企業(yè)知名度
組織通過數(shù)據(jù)安全認證,結(jié)合數(shù)據(jù)安全體系建設的經(jīng)驗,可形成行業(yè)最佳實踐,擴大行業(yè)知名度,帶動行業(yè)發(fā)展。
提升企業(yè)行業(yè)競爭力
通過數(shù)據(jù)安全認證的企業(yè),可作為高度受信的數(shù)據(jù)擁有方及數(shù)據(jù)服務提供方,提升自身核心競爭力,為企業(yè)客戶提供安全的數(shù)據(jù)服務。
06、DSMM評估流程與獲證周期
整個流程共分為三個階段:差距分析→能力建設→測量評估。獲證周期一般為45個工作日(僅參考,預估無多場所估算人日),證書自頒發(fā)之日起有效期3年。具體評估流程如下——
DSMM評估流程
07、DSMM與ISO27001、等保標準有何區(qū)別?
DSMM是以組織評估為對象,聚焦數(shù)據(jù)全生命周期的防護,從四個安全能力維度提出分級要求,幫助組織打造與業(yè)務貼合緊密的數(shù)據(jù)安全架構(gòu)。
ISO27001也是以組織為對象,偏向信息安全管理,側(cè)重于指導組織依據(jù)信息安全風險評估的結(jié)果,選擇合適的控制措施,設計構(gòu)建信息安全管理體系。
網(wǎng)絡安全等級保護標準(等保標準)等保標準以備案系統(tǒng)為主要評估對象,偏向傳統(tǒng)網(wǎng)絡系統(tǒng)安全,側(cè)重于物理安全、網(wǎng)絡安全、安全建設管理等方面的網(wǎng)絡系統(tǒng)安全保護。
08、DSMM獲得證書后,能夠在哪里進行查詢?
企業(yè)可以在全國認證認可信息公共服務平臺http://cx.cnca.cn/CertECloud/index/index/page進行查詢。
揚州做iso9000認證,揚州iso9000?個人可以申請商標注冊嗎?怎么辦理?一次性3萬!深圳南山區(qū)新引進落戶人才生活補貼項目ISO14971認證條件船級社認證查詢提升產(chǎn)業(yè)鏈關(guān)鍵環(huán)節(jié)獎勵項目條件及標準有機產(chǎn)品認證有那些好處公司注銷了,商標的正確處理方法