@深巷
2年前 提问
1个回答
什么是DSMM安全架构
007bug
2年前
DSMM架构是是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上研究制定的一种数据安全能力成熟度模型架构标准,该标准能够用来衡量一个组织的数据安全能力成熟度水平, 可以帮助行业、企业和组织发现数据安全能力短板,相关主管部门也可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围,最终提升全社会的数据安全水平和行业竞争力, 确保大数据产业及数字经济的发展。
DSMM数据安全架构由以下维度组成:
安全能力维度:安全能力维度明确了组织在数据安全领域应具备的能力,其中包括组织建设、制度流程、技术工具和人员能力。
能力成熟度等级维度:组织的数据安全能力成熟度等级划分为五级,具体包括第一级非正式执行级、第二级计划跟踪级、第三级充分定义级、第四级量化控制级和第五级持续优化级。
数据安全过程维度:数据安全过程包括数据生存周期安全过程和通用安全过程,数据生存周期安全过程具体包括数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全6个阶段。