DSMM数据安全能力成熟度
DSMM是Data Security capability MaturityModel的缩写,中文名为数据安全能力成熟度模型。是以2019-08-30 发布,2020-03-01 实施的GB/T 37988-2019 《信息安全技术数据安全能力成熟度模型》为依据的数据安全保护体系。
数据安全能力成熟度认证(DSMM)依据国标《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)的相关内容,围绕数据生存周期过程中经历的多个阶段及数据通用安全,从组织建设、制度流程、技术工具、人员能力共四个维度对企业数据安全能力进行评估。该标准可作为一套方法理论,为企业在建设数据安全体系过程中提供指南,帮助组织发现自身数据安全存在的问题,识别差距并制定相关策略,建立完善数据安全体系,最终提升行业竞争力,满足国家法规责任落实要求。标准涵盖5个成熟度级别、30个数据安全能力过程域和576个基本实践,目前该标准已在金融、医疗、公共通信和信息服务等多个领域落地使用。
DSMM的架构由四个安全能力维度、七个安全过程维度、五个安全能力等级构成。
四个安全能力维度:组织建设、制度流程、技术工具、人员能力;
七个安全过程维度:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全,共计30个过程域;
DSMM标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请DSMM,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。