免费发布

贯标集团-北京成功评估DsMM的五要素是什么?

更新:2024-04-30 08:40 发布者IP:117.131.188.13 浏览:0次
发布企业
贯标集团-华北公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
4
主体名称:
南京贯标认证咨询有限公司
组织机构代码:
91320106721754080K
报价
请来电询价
关键词
评估,DsMM
所在地
华北公司地址:天津市河西区南京路35号亚太大厦13层;总部地址:江苏省南京市玄武区新庄村57号二楼
联系电话
022-23125802
手机
15502200816
联系人
梁经理  请说明来自顺企网,优惠更多
让卖家联系我

产品详细介绍

01e3d90c3f9cf256ce1bec95c5bc997.png

01M评估的价值

GB/T 37988-2019《信息安全技术数据安全能力成熟度模型》(简称M)标准要求是评估的依据。M是从数据安全管理的角度,以企业组织的数据为核心,围绕数据全生命周期进行分析、发现数据安全风险.


通过M评估,可以对企业或组织核心业务系统所面临的数据安全风险进行发现、识别和定性,帮助企业组织高效地定位自身数据安全短板、为企业组织提出具有针对性的数据安全能力提升路径、防范数据安全事件风险,Zui终帮助企业组织获得数据安全保护能力的成熟度证明,满足安全合规要求。M评估结果代表企业组织目前的数据安全防护水平,从L1至L5,级别越高代表的数据安全防护能力越强。



02M评估的关键要素


M评估受数据价值、合规要求、组织发展等多方面驱动,各方面都有数据安全工作关注要素。根据我们在政务、金融等多个领域的评估实践来看,M评估的关键要素主要由以下几个方面构成:




01

要素一:能力建设目标

M评估首先要确定建设目标,即数据安全能力成熟度级别。




M定义了数据安全能力的5个级别。

L1级为随机、无序、被动地执行全过程,完全依赖于个人经验,无法复制;

L2级为计划跟踪级别,适合多数企业数据安全能力建设的申请级别;

L3级为充分定义级,要求足够的数据安全团队保障、完善的制度流程和专业的技术工具,因此在人力、物力、财力等方面投入要远高于L2级,适合具有较高数据安全实践水平的企业组织申请;

L4级为量化控制级,适合在数据安全领域建设水平lingxian的企业组织申请;

L5根据企业组织的整体目标,不断改进和优化组织能力和数据安全过程。


02

 要素二:数据资产范围

数据资产是为组织产生价值的数据资源,是指可以提升企业组织效益、提高管理水平或通过出售、租赁数据的方式获得经济收益。



核心业务数据、敏感数据、密钥资产数据等重要数据应纳入数据资产评估范围。对于有些企业组织,业务系统未进行集成化管理,具备几十甚至上百个系统,大大增加了M评估企业的整改成本,在明确数据资产范围过程中,可暂不纳入辅助业务系统。评估人员有义务帮助企业组织平衡业务系统数据安全整改成本与数据资产收益。


03

要素三:数据安全风险

在M评估工作过程中,评估人员应帮助企业组织对自身数据资产的业务系统在数据的采集、传输、存储、处理、交换和销毁过程,梳理数据安全风险点,并记录所有风险点,全面掌握企业组织的数据安全能力现状与建设目标的差距。



为了更好地识别数据安全风险,有效有条不紊地通过数据安全能力成熟度,评估人员应熟练掌握GB∕T 37988-2019 《信息安全技术数据安全能力成熟度模型》、GB∕T 35274-2017《信息安全技术大数据服务安全能力要求》等技术框架,以及《中华人民共和国网络安全法》、《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》等上位法,必要时应对企业组织所属行业规范、合规要求进行了解。


04

要素四:数据安全意识

评估人员具备丰富的数据安全风险意识是M评估工作的前提。评估人员需要帮助企业组织依据数据安全风险,根据数据流转过程、企业组织运作方式,形成数据安全风险知识库。依据知识库,企业组织数据安全法律法规、数据泄漏案例等培训,提高员工数据安全风险意识。


05

 要素五:数据安全团队

评估人员具备丰富的数据安全风险意识是M评估工作的前提。评估人员需要帮助企业组织依据数据安全风险,根据数据流转过程、企业组织运作方式,形成数据安全风险知识库。依据知识库,企业组织数据安全法律法规、数据泄漏案例等培训,提高员工数据安全风险意识。

,要素三至要素五在M评估过程中存在很多主观内容,因此评估人员的专ye度、经验积累和引导能力非常重要。


企业在评估M过程中,还是需要专ye的咨询老师协助评估,同邦信息科技的M评估团队具有数据安全领域丰富的第三方服务经验,帮助企业组织梳理自身的数据安全能力现状,识别数据安全潜在风险,通过组织、制度、人员和技术工具的落地,提升企业组织数据安全能力建设水平,达到数据资源价值蕞大化。



贯标集团.jpg

所属分类:中国商务服务网 / 管理体系认证
贯标集团-北京成功评估DsMM的五要素是什么?的文档下载: PDF DOC TXT
关于贯标集团-华北公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
主营产品ISO9000,14000,45000等各类体系体系,军工资质,涉密资质,保密资质,实验室资质,安防资质,承装修试资质,信息服务资质(cmmi,itss,ccrc,iso20000,27000等),高企双软认定,各类生产许可证(工业,特种设备,消毒,化妆品,饲料,肥料)
公司简介南京贯标认证咨询有限公司成立于2000年5月,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的认证咨询机构,二十多年来专业从事各类管理体系认证、产品认证、军工认证、生产许可证、高新企业、实验室规划设计及资质认定以及各类管理培训。集团秉承“权威、诚信、优质”的经营方针,为客户提供高效、个性化的认证咨询服务,作为业内领跑者,我们将始终站在行业最前沿,努力打造成为国际一流品牌。咨询热 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112