科大睿智解讀:企業(yè)申請DSMM認證的條件和多企業(yè)的價值
編輯:admin | 發(fā)布時間:admin|閱讀量:355數(shù)據(jù)安全能力成熟度模型(DSMM)是非常有價值的工具,可以幫助企業(yè)或組織全面了解自己的數(shù)字化能力和安全能力,發(fā)現(xiàn)問題并提出改進方案。企業(yè)或組織應(yīng)該結(jié)合實際情況,合理運用這些模型,并根據(jù)評估結(jié)果制定改進計劃,逐步提高數(shù)字化能力和安全能力,實現(xiàn)可持續(xù)發(fā)展。
很多企業(yè)雖然一直在申清DSMM資質(zhì),但對這項資質(zhì)的來龍去脈卻不是非常了解。在這里首先為廣大有資質(zhì)申清需求的用戶簡單介紹一下,DSMM全稱為數(shù)據(jù)安全能力成熟度模型,是由阿里巴巴聯(lián)合中國電子技術(shù)標(biāo)準(zhǔn)化研究院、國家信息安全工程技術(shù)研究中心、中國信息安全測評中心等業(yè)內(nèi)權(quán)威機構(gòu)聯(lián)合編寫的國家標(biāo)準(zhǔn),于2019年8月30日發(fā)布,2020年3月1日正式實施。DSMM標(biāo)準(zhǔn)的適用范圍非常廣泛,適用于各行業(yè)中對數(shù)據(jù)安全有需求并重視自身數(shù)據(jù)安全能力建設(shè)的組織。DSMM對初次申請的級別沒有硬性規(guī)定,企業(yè)可以根據(jù)自身實際情況選擇適合的級別。那么,企業(yè)申請DSMM認證需要滿足哪些條件?評估對企業(yè)的價值有哪些?接下來,一起來看下吧!
1、申請組織需為具有獨立法人資格的實體。
2、根據(jù)組織業(yè)務(wù)性質(zhì),需具備相關(guān)的法定資質(zhì)和資格。
3、應(yīng)擁有數(shù)據(jù)安全方面的專業(yè)技術(shù)人員。
4、需按照《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》標(biāo)準(zhǔn)要求進行數(shù)據(jù)安全管理。
5、管理體系建立:已建立數(shù)據(jù)安全管理體系,并至少進行過一次內(nèi)部審核。
(1)促進組織機構(gòu)了解并提升自身的數(shù)據(jù)安全水平,從數(shù)據(jù)生命周期的角度出發(fā),結(jié)合各類數(shù)據(jù)業(yè)務(wù)發(fā)展所體現(xiàn)的安全需求開展數(shù)據(jù)安全保障工作。
(2)保障數(shù)據(jù)在組織機構(gòu)之間安全地交換與共享,充分發(fā)揮數(shù)據(jù)的價值,打造更安全的大數(shù)據(jù)應(yīng)用環(huán)境。
(3)衡量組織的數(shù)據(jù)安全能力成熟度水平,幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數(shù)據(jù)安全能力短板。
(4)相關(guān)主管部門可以用于數(shù)據(jù)安全管理,根據(jù)數(shù)據(jù)安全能力水平高低決定企業(yè)擁有數(shù)據(jù)的類型和范圍。
(5)提升全社會的數(shù)據(jù)安全水平和行業(yè)競爭力,確保大數(shù)據(jù)產(chǎn)業(yè)及數(shù)字經(jīng)濟的發(fā)展。













