DSMM数据安全能力成熟度模型怎么办理?

2022-11-16 17:13 183.233.81.70 1次
发布企业
深圳市天润标准技术服务有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
19
主体名称:
深圳市天润标准技术服务有限公司
组织机构代码:
91440300MA5H22104C
报价
请来电询价
服务1
服务2
包整改
服务3
一次性收费
关键词
DSMM数据安全能力成熟度模型
所在地
深圳市龙华区龙华街道富康社区东环一路100号良基大厦101C04
联系电话
13828872873
手机
13828872873
经理
小乐老师  请说明来自顺企网,优惠更多
请卖家联系我
13828872873

产品详细介绍

一、DSMM是什么?

DSMM 标准以数据为中心,重点围绕数据生命周期,从组织建设、制度流程、技术工具和人员能力四个方面进行安全保障。

DSMM标准关注企业自身业务产生的数据和与外部第三方组织交互的数据,以衡量组织机构的数据安全能力,促进组织机构了解并提升自身的数据安全水平。

本标准适用于组织机构数据安全能力的自身评估,也适用于第三方机构对组织机构的数据安全保障能力进行评估。

本标准借鉴能力成熟度模型(CMM)的思想,以CMM的通用实践来衡量能力成熟度等级,以《要求》中的安全要求为基础,定义数据安全过程域和基本实践,指导组织机构如何持续达到所对应的安全要求。


二、国家制定了哪些相关的法律法规

DCMM模型定义了数据战略、数据治理、数据架构、数据应用、数据安全、数据治理、数据标准和数据生存周期八个核心能力域和28个能力项。

国家先于企业和机构更早意识到数据的价值和数据安全的重要性,通过政策或立法的方式,给企业和个人进行规范和要求,逐渐培养人们的数据安全意识。

目前国家制定的数据安全相关法律主要有:

2016年实施的《中华人民共和国网络安全法》

2021年实施的《中华人民共和国数据安全法》

2021年实施的《中华人民共和国个人信息保护法》

三、DSMM与ISO27001和等保的区别

等保标准以备案系统为主要评估对象,偏向传统网络系统安全,侧重于物理安全、网络安全、安全建设管理等方面的网络系统安全保护。

ISO27001标准是以组织为对象,偏向信息安全管理,侧重于指导组织依据信息安全风险评估的结果选择合适的控制措施,设计构建信息安全管理体系。

DSMM标准也是以组织为评估对象,聚焦数据全生命周期的防护,从四个安全能力维度提出分级要求,帮助组织打造与业务贴合紧密的数据安全架构。

四、实施DSMM的意义

DSMM标准可为组织在不同阶段,开展数据保护建设,提供分级别的实践指南。通过实施DSMM评估,可以:

1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作;

2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。

五、DSMM的架构

DSMM的架构由四个安全能力维度、七个安全过程维度、五个安全能力等级构成。

四个安全能力维度:组织建设、制度流程、技术工具、人员能力;

七个安全过程维度:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全,共计30个过程域;

五个安全能力等级:从低到高依次1至5级。

六、DSMM每个级别有什么区别

DSMM等级划分与核心特点如下:

L1非正式执行:执行非正式过程,随机、无序、被动执行安全过程,依赖个人经验,无法复制。

L2计划跟踪:在业务系统级别主动实现了安全过程的计划与执行,但没有形成体系化,可验证过程执行与计划一致,跟踪、控制执行的进展。

L3充分定义:在组织级别实现了安全过程的规范执行,标准过程进行制度化,过程可重复执行,执行结果可核查。

L4量化控制:建立了量化目标,安全过程可度量。

L5持续优化:根据组织的整体目标,不断改进和优化组织能力和安全过程有效性。

七、初次申请DSMM可以申请几级

申请什么级别主要依据企业的实际情况来判断,没有硬性规定初次申请级别的限制。

大部分组织适合申请DSMM2级,DSMM3级适合具有较高数据安全实践水平的组织申请,DSMM4级适合在数据安全领域建设水平ling  XIAN的组织申请,DSMM5级暂不开放申请。

八、DSMM贯标流程

Step1:差距分析——Step2:能力建设——Step3:测量评估

九、DSMM评价方法

DSMM的评价方法主要是评分制,先对每个过程域(PA)的四个能力维度(BP)进行打分,再通过计算平均分、修正分值的方式得到zui终的PA分值,zui终得到整体的综合得分。

十、哪些企业适合申请DSMM

DSMM标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请DSMM,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。

十一、申请DSMM,企业需要哪些部门和角色的参与

涉及到的相关部门主要有数据安全管理部门、信息安全部门、信息科技部门、数据管理部门、业务条线部门(业务主管、业务处理)、风险管理部门、法务部门、人力资源部门、内控合规部门、审计部门等。


证书样本

1114968435.jpg

关于深圳市天润标准技术服务有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2021年10月29日
法定代表人鄢乐
注册资本100
主营产品国内外专利商标版权,企业资质,如CMMI,ITSS,涉密等等,检测认证,欧盟CE,ROHS,REACH等
经营范围一般经营项目是:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;认证咨询;企业管理咨询;国内贸易代理;商标代理;版权代理;知识产权服务;品牌管理;市场营销策划;广告设计、代理;广告发布(非广播电台、电视台、报刊出版单位)。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动),许可经营项目是:检验检测服务;质检技术服务;质检技术服务(动物检疫服务、植物检疫服务、检验检测和认证相关服务、特种设备检验检测服务除外);技术进出口;货物进出口;专利代理。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以相关部门批准文件或许可证件为准)
公司简介深圳市天润标准技术服务有限公司是一家年轻的技术服务型公司,我们拥有富有激情,勇于追逐梦想的团队,我们努力创造好的创业环境不断吸引优秀的,海归人才,外籍专家及优秀毕业生加入。我们致力于成为全国有影响力的一站式企业认证服务平台,是一家新时代轻资产服务平台型公司,是一家专业从事检测、认证、专利商标一站式解决方案的综合型技术服务企业,天润标准服务产业涵盖消费品、电子电器、新能源、工业品及零部件、生命科学等 ...
公司新闻
相关报价
能力
数据安全
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由深圳市天润标准技术服务有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112