一、DSMM(数据安全能力成熟度模型)是什么?DSMM是Data Security capability MaturityModel的缩写,中文名为数据安全能力成熟度模型。2020年3月1日,全国信息安全标准化技术委员会开始颁布实施《信息安全技术—数据安全能力成熟度模型》(GB/T 37988-2019),成为DSMM(数据安全能力成熟度模型)的评价标准和依据。《信息...
DSMM强调数据保护,以数据为中心,在数据备份、数据销毁等方面与等保和ISO27000有重合,但是DSMM关注的数据采集、溯源、分析等视角,等保和ISO27000均未涉及,DSMM对制度流程的要求均建立在具体的数据保护过程之上,DSMM还强调对人员能力的评估。 DSMM标准与等保一样有分级的概念,但关注的是数据整个生命周期的安全控制,与业务...
一、DSMM模型简介 《信息安全技术数据安全能力成熟度模型》(GB/T 37988-2019)(以下简称“DSMM”)是由阿里巴巴联合中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心等业内权威机构联合编写的国家标准,于2019年8月30日发布,2020年3月1日正式实施。二、DSMM评估依据 数据安全能力成熟度...
DSMM 的架构由四个安全能力维度、七个安全过程维度、五个安全能力等级构成,四个安全能力维度:组织建设、制度流程、技术工具、人员能力;七个安全过程维度:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全,共计 30 个过程域;五个安全能力等级:从低到高依次1至5 级。...
DSMM是Data Security capability Maturity Model的缩写,中文名为数据安全能力成熟度模型。它是一项中华人民共和国国家标准,全称为《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019),于2019年8月30日发布,并于2020年3月1日开始实施。DSMM旨在评估和提升组织机构的数据安全能力,帮助组织发现数据安全能力...
数据安全能力成熟度模型(Data Security Capability Maturity Mode,简称DSMM)是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上,联合三十多家企事业单位共同研究制定的。该模型是衡量一个组织数据安全能力成熟度的重要工具,以下是对其的详细介绍:
DSMM是指数据安全能力成熟度模型(Data Security Maturity Model),它侧重于评估企业的数据安全能力。数据安全是现代企业面临的重要问题之一,DSMM通过评估企业的数据加密、访问控制、风险管理等方面的能力,帮助企业建立健全的数据安全体系。 DSMM意义和价值 1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度...
DSMM(数据安全能力成熟度模型)将数据安全能力成熟度划分为五个级别,各级别区别如下:1. 1 级:非正式执行 组织初步意识到数据安全的重要性,但尚未建立正式的管理流程与体系,多依赖个人经验或临时措施应对数据安全问题,数据安全活动零散、无规划,缺乏统一协调。例如,个别员工自发地对重要数据文件加密,但公司整体...
数据安全能力成熟度模型(Data Security Capability Maturity Mode,简称DSMM)是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上,联合三十多家企事业单位共同研究制定的。国家标准委于2019年8月30日正式发布了《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)。DSMM标准能够用来衡量一个组织的...
**DSMM数据安全能力成熟度模型评估认证,简称DSMM认证,是我国首部针对数据安全管理的国家标准认证。这一认证由阿里巴巴携手中国电子技术标准化研究院、国家信息安全工程技术研究中心以及中国信息安全测评中心等权威机构共同制定,编号为GB/T 37988-2019,并于2020年3月1日正式实施。DSMM认证以组织的数据安全为核心,紧密...