数据安全能力成熟度模型——我国首部数据安全管理国家标准
《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)是我国首部数据安全管理方面的国家标准,参考能力成熟度模型思想,形成一套衡量企业数据安全能力水平的标准,帮助企业高效定位自身数据安全短板,明确改进方向,制定实施计划,从而提高数据安全保障水平。
覆盖数据采集、传输、存储、处理、交换、销毁六个生命周期,以及通用安全过程,全链路覆盖。
从组织建设、制度流程、技术工具、人员能力四个维度展开成熟度评价,全方位衡量安全能力。
从非正式执行到持续改进,五个等级精准定位企业当前状态,明确提升路径。
大数据头部企业、信息技术产业、互联网企业、金融/银行/医疗企业、教育(高校/科研)、电信、交通、能源、制造、物流、零售等所有数据密集型企业。
数据开发商、数据运营商、信息系统建设方、信息技术服务商等为数据拥有方提供数据相关技术、系统、运营服务的主体。