- 1、本文档共89页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
5
5
企业数据安全风险管理指南
2024
PAGE
PAGE7
目录
致谢 4
序言 6
数据安全政策和背景 9
数字经济发展现状 9
数据安全政策现状 13
数据安全风险管理概述 26
数据生命周期处理活动概述 26
数据安全风险概述 28
数据安全风险影响分析 30
数据安全风险管理的必要性 33
数据安全风险管理 34
数据安全风险管理框架 34
数据安全风险管理规划 36
数据处理活动管理 39
数据安全风险评估 44
数据安全风险处置 50
数据安全风险监督改进 51
数据安全风险沟通与评审 57
企业数据安全风险管理典型实践 60
企业数字化建设背景 60
企业数据安全风险管理实践 62
附录A:数据安全风险赋值表 67
数据重要程度赋值表 67
脆弱性可利用性赋值表 67
威胁动机赋值表 67
威胁能力赋值表 68
威胁发生频率赋值表 68
附录B:数据安全风险管理工具模板 69
数据清单 69
数据处理活动场景清单 69
已有安全措施清单 70
脆弱性清单 70
应用场景脆弱性严重程度 70
数据脆弱性严重程度 70
数据脆弱性可造成的损失 70
数据安全威胁清单 71
风险清单 71
数据风险值计算结果清单 71
风险处置建议清单 71
附录C:数据安全风险分析资料清单 71
常见脆弱性示例 71
数据安全威胁与脆弱性的利用关系示例 81
数据安全风险等级划分参考表 94
数据安全风险评估报告参考模板 95
?
?2023国际云安全联盟大中华区版权所有
PAGE9
数据安全政策和背景
数字经济发展现状
数字经济的概念界定和分类范围
进入数字经济时代,世界各国对数据的依赖快速上升,数据已成为国家基础性战略资源,对社会生活方式、经济运行机制、国家治理能力等产生重要影响。
数字经济,是指以数据资源作为关键生产要素、以现代信息网络作为重要载体、以信息通信技术的有效使用作为效率提升和经济结构优化的重要推动力的一系列经济活动。
中国信通院发布的《中国数字经济发展报告(2022)》显示,2021年我国数字经济规模达到45.5万亿元,同比名义增长16.2%,高于同期GDP名义增速3.4%,占GDP比重达到39.8%。
“十三五”期间,我国数字经济增长主要体现在网上购物、移动支付、在线教育、短视频等领域。
“十四五”规划纲要中明确指出,进一步发展云计算、大数据、物联网、工业互联网、区块链、人工智能、VR与AR、数字社会建设等七大数字经济重点产业,意味着数字经济正在成为国家的重点发展对象。
根据国家统计局发布的《数字经济及其核心产业统计分类(2021)》,数字经济产业范围被确定为:1数字产品制造业、2数字产品服务业、3数字技术应用业、4数字要素驱动业、5数字化效率提升业等5个大类。
数字经济核心产业是指为产业数字化发展提供数字技术、产品、服务、基础设施和解决方案,以及完全依赖于数字技术、数据要素的各类经济活动。分类中1-4大类为数字经济核心产业:主要包括计算机通信和其他电子设备制造业、电信广播电视和卫星传输服务、互联网和相关服务、软件和信息技术服务业等,是数字经济发展的基础;第5大类为产业数字化部分,指应用数字技术和数据资源为传统产业带来的产出增加和效率提升,是数字技术与实体经济的融合。如图1所示:
PAGE10
PAGE10
图1数字经济及其核心产业统计分类图
我国主要区域相关政策和发展目标
目前,我国各省市已陆续出台数字经济相关规划、行动计划、指导意见等,涵盖数字经济、制造业与互联网融合、智慧城市、数字政府等领域,持续推动数字经济战略政策落地实施。
2021年我国各省市共出台216个数字经济相关政策,其中,32个顶层设计政策、6个数据价值化政策、35个数字产业化政策、54个产业数字化政策、89个数字化治理政策。
我国数字经济发展具有区域聚集特征,京津冀、长三角、珠三角、川渝等区域成为我国数字经济发展的核心区域,这些区域的数字经济发展目标在相关政策文件中基本明确,如表1所示:
表1各区域数字经济发展目标表
省(市)
所属区域
政策文件
发展目标
打造成为全国数字经济发展的先
《北京市促进数字经济创新
导区和示范区;到2022年,数字
北京
发展行动纲要(2020-2022
经济增加值占地区GDP比重达到
年)》
55%。
到2023年,数字经济占GDP比重
《天津市促进数字经济发展
天津
全国领先,力争把滨海新区打造成
行动方案(201
您可能关注的文档
- 2025大模型时代的工业质检.docx
- 2025集团智慧制造转型.pdf
- 2025集团智慧制造转型.docx
- 2025数智化转型下企业的效能治理.docx
- 2025超难度的数据湖迁移分享.docx
- 2025⼤语⾔模型在计算机视觉领域的应⽤.pdf
- 2025⼤语⾔模型在计算机视觉领域的应⽤.docx
- 2025大语言模型在法律领域的应用探索.pdf
- 2025大语言模型在法律领域的应用探索.docx
- 2025元宇宙在金融业数字营销应用研究报告.pdf
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- 2023年01月[江苏]2023年苏州银行公司银行总部普惠金融部招考(003)号上岸笔试历年高频考点(难、易错点荟萃)附带答案详解.docx
- 统编小学语文六年级下册10《马诗》PPT课件.ppt
- 风电场升压站建筑工程主要施工方案.pdf VIP
- 2025年教师资格证中学《教育知识与能力》考试必考知识点总结.pptx
- 地下矿山各工种安全操作规.docx
- 砖混结构楼房专项拆除施工方案模板.doc VIP
- 24扬职大单招语数英日(含答案).docx
- 智慧树知到《大学生心理健康》章节测试答案.doc
- 2025年湖南机电职业技术学院单招职业适应性测试题库(培优a卷).docx VIP
- 2025年湖南单招面试题目100及最佳答案 .pdf VIP
企业信息管理师持证人
新能源集控中心项目 智慧电厂建设项目 智慧光伏 智慧水电 智慧燃机 智慧工地 智慧城市 数据中心 电力行业信息化
文档评论(0)