DSMM是什么?一篇内容让你快速了解
一、DSMM是什么?
DSMM 标准以数据为中心,重点围绕数据生命周期,从组织建设、制度流程、技术工具和人员能力四个方面进行安全保障。
DSMM 标准关注企业自身业务产生的数据和与外部第三方组织交互的数据,以衡量组织机构的数据安全能力,促进组织机构了解并提升自身的数据安全水平。
本标准适用于组织机构数据安全能力的自身评估,也适用于第三方机构对组织机构的数据安全保障能力进行评估。
本标准借鉴能力成熟度模型(CMM)的思想,以CMM的通用实践来衡量能力成熟度等级,以《要求》中的安全要求为基础,定义数据安全过程域和基本实践,指导组织机构如何持续达到所对应的安全要求。
二、国家制定了哪些相关的法律法规
DCMM 模型定义了数据战略、数据治理、数据架构、数据应用、数据安全、数据治理、数据标准和数据生存周期八个核心能力域和28个能力项。
国家先于企业和机构更早意识到数据的价值和数据安全的重要性,通过政策或立法的方式,给企业和个人进行规范和要求,逐渐培养人们的数据安全意识。
目前国家制定的数据安全相关法律主要有:
2016年实施的《中华人民共和国网络安全法》
2021年实施的《中华人民共和国数据安全法》
2021年实施的《中华人民共和国个人信息保护法》
三、DSMM与ISO27001和等保的区别
等保标准以备案系统为主要评估对象,偏向传统网络系统安全,侧重于物理安全、网络安全、安全建设管理等方面的网络系统安全保护。
ISO27001标准是以组织为对象,偏向信息安全管理,侧重于指导组织依据信息安全风险评估的结果选择合适的控制措施,设计构建信息安全管理体系。
DSMM标准也是以组织为评估对象,聚焦数据全生命周期的防护,从四个安全能力维度提出分级要求,帮助组织打造与业务贴合紧密的数据安全架构。
四、实施DSMM的意义
DSMM标准可为组织在不同阶段,开展数据保护建设,提供分级别的实践指南。通过实施DSMM评估,可以:
1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作;
2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。
五、DSMM的架构
DSMM的架构由四个安全能力维度、七个安全过程维度、五个安全能力等级构成。
四个安全能力维度:组织建设、制度流程、技术工具、人员能力;
七个安全过程维度:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全,共计30个过程域;
五个安全能力等级:从低到高依次1至5级。
六、DSMM每个级别有什么区别
DSMM等级划分与核心特点如下:
L1非正式执行:执行非正式过程,随机、无序、被动执行安全过程,依赖个人经验,无法复制。
L2计划跟踪:在业务系统级别主动实现了安全过程的计划与执行,但没有形成体系化,可验证过程执行与计划一致,跟踪、控制执行的进展。
L3充分定义:在组织级别实现了安全过程的规范执行,标准过程进行制度化,过程可重复执行,执行结果可核查。
L4量化控制:建立了量化目标,安全过程可度量。
L5持续优化:根据组织的整体目标,不断改进和优化组织能力和安全过程有效性。
七、初次申请DSMM可以申请几级
申请什么级别主要依据企业的实际情况来判断,没有硬性规定初次申请级别的限制。
大部分组织适合申请DSMM2级,DSMM3级适合具有较高数据安全实践水平的组织申请,DSMM4级适合在数据安全领域建设水平领先的组织申请,DSMM5级暂不开放申请。
八、DSMM贯标流程
Step1:差距分析——Step2:能力建设——Step3:测量评估
九、DSMM评价方法
DSMM的评价方法主要是评分制,先对每个过程域(PA)的四个能力维度(BP)进行打分,再通过计算平均分、修正分值的方式得到最终的PA分值,最终得到整体的综合得分。
十、哪些企业适合申请DSMM
DSMM标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请DSMM,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。
十一、申请DSMM,企业需要哪些部门和角色的参与
涉及到的相关部门主要有数据安全管理部门、信息安全部门、信息科技部门、数据管理部门、业务条线部门(业务主管、业务处理)、风险管理部门、法务部门、人力资源部门、内控合规部门、审计部门等。
广州同邦信息科技股份有限公司是一家致力于信息技术领域提供解决方案的IT技术和咨询服务提供商,专业从事企业资质认证,目前累计服务客户1000+,累计发出证书2000+,覆盖行业20+,目前公司拥有一支导师式、顾问型的创新服务专家团队,以提升客户价值为目标,帮助企业通过资质认证!
DSMM是什么?一篇内容让你快速了解相关推荐
- .NET Core实战项目之CMS 第八章 设计篇-内容管理极简设计全过程
写在前面 上一篇文章.NET Core实战项目之CMS 第七章 设计篇-用户权限极简设计全过程中我带着大家进行了权限部分的极简设计,也仅仅是一个基本的权限设计.不过你完全可以基于这套权限系统设计你的更 ...
- Java实现上一篇下一篇内容整理
1.设置接收上一篇下一篇的实体对象 /** * 上一篇 下一篇的实体接收 * @author sl * @since 2018-01-05 */ public class PreAndNext ...
- python文本自动伪原创_新手一天30篇伪原创,快速在线生成原创文章
新手一天30篇伪原创,快速在线生成原创文章 现如今新媒体行业的竞争可谓越来越大,在这个内容为王的时代,优质的内容等于一切.写不出令人满意的内容,自我感觉到失落只是一方面,另一方面则是面临着失业的风险. ...
- 视频教程-基础篇:Spring MVC快速开发-Java
基础篇:Spring MVC快速开发 毕业于清华大学软件学院软件工程专业,曾在Accenture.IBM等知名外企任管理及架构职位,近15年的JavaEE经验,近8年的Spring经验,一直致力于架构 ...
- 四篇文章带你快速入门Jetpck(中)之ViewModel,DataBinding
文章目录 四篇文章带你快速入门Jetpck(中)之ViewModel,DataBinding Jetpack 官方推荐架构 ViewModel 添加依赖 创建ViewModel 初始化ViewMode ...
- 表格内容拆分怎么快速完成
今天跟大家分享一下表格内容拆分怎么快速完成 1.打开演示文件,要求将表格文件按照单位拆分开. 2.首先鼠标点击如下图选项 3.接着点击[汇总拆分]-[拆分工作表] 4.设置表头行数为3 5.最后点击[ ...
- 论__HashCode和内容Length做快速去重有多不靠谱
论__HashCode和内容Length做快速去重有多不靠谱 本文由 Luzhuo 编写,请尊重个人劳动成果,转发请保留该信息. 原文: http://blog.csdn.net/Rozol/arti ...
- 〖大前端 - 基础入门三大核心之 html 篇⑰〗- HTML篇内容总结
说明:该文属于 大前端全栈架构白宝书专栏,目前阶段免费开放,购买任意白宝书体系化专栏可加入TFS-CLUB 私域社区. 福利:除了通过订阅"白宝书系列专栏"加入社区获取所有付费专栏 ...
- 经验全公开!一个微信小号,如何靠30篇内容,从0做到8万用户?
一.微信将成为未来阅读的入口 我们书单做三周,用户突破1000人,然后开了一个闭门会,标题就是"书单,一个小号如何逆袭?" 微信发展到今天,已经有很多改变了,这个时候,思维比实际行 ...
最新文章
- Atitit.mybatis的测试 以及spring与mybatis在本项目中的集成配置说明
- 根据文法画出语法树_编译工程5:语法分析(3)
- 从测试流程角度,阿里P8大佬对产品质量的一些总结思考...
- 兄弟连mysql数据库_兄弟连学python-------MySQL数据库基础知识
- 雷达的工作原理示意图_平板吊袋离心机工作原理及结构示意图
- Java排序算法——插入排序
- 数据结构视频教程 -《小甲鱼全套教程之C C++数据结构系列教程》
- 3dB带宽的简要解释
- 镜像 网站 linux 程序,腾讯开源镜像网站(腾讯云软件源)地址,附使用说明
- 共享打印机找不到网络路径的解决方法
- Java微信公众平台开发(一)——接入微信公众平台
- Qt绘 —— QPixmap 的使用
- 计算机网络各层的协议
- java-常量和变量
- 选择性注意中的“salience map”的作用是什么?
- Python第一次爬虫三部曲 wallhaven壁纸网站(requests库,re正则库)一看就会
- python 月日年转年月日_在Python中将年/月/日转换为年份
- 免费的crm系统部署在自己的服务器,CRM软件的三种部署方式
- AD7656六通道同步采集出现数据串通道的问题处理
- node.js fs模块_Node.js中的fs模块简介