《数据安全能力成熟度模型》实践指南:数据分级分类.pdfVIP

《数据安全能力成熟度模型》实践指南:数据分级分类.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

《数据安全能力成熟度模型》实践指南:数据分级分类

美创科技第号安全实验室

5

年月日,《信息安全技术数据安全能力成熟度模型》()简

201830GB/T3788-201

称()正式成为国标对外发布,并已于年月

DSMMDataSecurityMaturityModel20203

起正式实施。

DSMM将数据按照其生命周期分阶段采用不同的能力评估等级,分为数据采集安全、数据

传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全六个阶段。DSMM

从组织建设、制度流程、技术工具、人员能力四个安全能力维度的建设进行综合考量。

DSMM

将数据安全成熟度划分成了个等级,依次为非正式执行级、计划跟踪级、充分定义级、

1-5

量化控制级、持续优化级,形成一个三维立体模型,全方面对数据安全进行能力建设。

在此基础上,将上述个生命周期进一步细分,划分出个过程域。这个过程

DSMM63030

域分别分布在数据生命周期的个阶段,部分过程域贯穿于整个数据生命周期。

6

随着《中华人民共和国数据安全法草案》的公布,后续很可能会成为该法案的具

()DSMM

体落地标准和衡量指标,对于中国企业而言,以DSMM为数据安全治理思路方案选型,可

以更好的实现数据安全治理的制度合规。

本系列文将以DSMM数据安全治理思路为依托,针对上述各过程域,基于充分定义级视角

(级),提供数据安全建设实践建议,本文作为开篇,将介绍数据采集安全阶段的数据分

3

类分级过程域()。

PA01

01定义

DSMM标准在充分定义级对数据分类分级要求如下:

组织建设:

组织应设立负责数据安全分类分级工作的管理岗位人员,主要负责定义组织整体的数据分类

分级的安全原则()。

BP.01.04

制度流程:

)应明确数据分类分级原则、方法和操作指南();

1BP.01.05

)应对组织的数据进行分类分级标识和管理();

2BP.01.06

3)应对不同类别利级别的数据建立相应的访问控制、数据加解密、数据脱敏等安全管理和

控制措施();

BP.01.07

4)应明确数据分类分级变更审批流程和机制,通过该流程保证对数据分类分级的变更操作

及其结果符合组织的要求(BP.01.08)。

技术工具:

应建立数据分类分级打标或数据资产管理工具实现对数据的分类分级自动标识、标识结果

,

发布、审核等功能(BP.01.0)。

人员能力:

负责该项工作的人员应了解数据分类分级的合规要求能够识别哪些数据属于敏感数据

,

(BP.01.10)。

02实践指南

组织建设:

组织机构在条件允许的情况下应该设立一个数

文档评论(0)

数据治理工程师、高级物流管理员持证人

专注数字化转型、数据整理、企业架构、SAP实施的服务

领域认证该用户于2023年12月11日上传了数据治理工程师、高级物流管理员

1亿VIP精品文档

相关文档