新闻资讯

资讯动态

当前位置:中祥认证 > 认证知识

联系我们Contact Us

中祥标准认证有限公司

联系电话:19935869001

联系人:郭经理

微信号:19935869001

Q Q:   2492999604

邮   箱:2492999604@qq.com

联系地址:天津市北辰区双街镇经济开发区

DSMM数据安全管理成熟度介绍

发布:中祥认证
2025-07-10
2次

  DSMM介绍

  DSMM是Data Security capability MaturityModel的缩写,中文名为数据安全能力成熟度模型。

  《信息安全技术—数据安全能力成熟度模型》(GB/T 37988-2019)是2020年3月1日实施的一项中华人民共和国国家标准,归口于全国信息安全标准化技术委员会。

  《信息安全技术—数据安全能力成熟度模型》(GB/T 37988-2019)给出了组织数据安全能力的成熟度模型架构,规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全的成熟度等级要求。该标准适用于对组织数据安全能力进行评估,也可作为组织开展数据安全能力建设时的依据。

  DSMM评估适用对象

  数据拥有方:大数据企业、信息技术产业、互联网企业、金融业、银行业、保险业、证券行业、电子商务平台、数据中心、政务和高校等企事业单位。

  数据方案提供方:数据开发/运营商、信息系统建设和服务提供商、信息技术服务提供商等

  DSMM的意义及价值

  1、理清企业数据安全现状,发现企业和组织的数据安全能力短板。2、带来差异化竞争力:数据安全能力成熟度的认证能向企业的客户及合作伙伴表明组织保障数据安全的能力,令其对组织的信心加强,有助于增加组织在同行业内的竞争优势,稳固市场地位。3、减少可能的损失:数据安全能力的提升,能在一定程度上降低数据安全事件给组织带来的不良声誉影响和可能的经济损失。增强员工的意识和相关技能:提升组织数据安全管理人员的技能,增强全体员工的数据安全意识。4、确保已建立的数据安全保障体系有效运转和持续提升,从而整体上提升企业的数据安全水平。5、从数据的安全保护、合规使用到数据的开发利用,数据安全能力成熟度的认证和持续监督审核是组织数据安全的体检措施,能为数据生产要素价值的实现打好基础。DSMM每个级别的区别

  DSMM等级划分与核心特点如下:

  L1非正式执行:执行非正式过程,随机、无序、被动执行安全过程,依赖个人经验,无法复制。

  L2计划跟踪:在业务系统级别主动实现了安全过程的计划与执行,但没有形成体系化,可验证过程执行与计划一致,跟踪、控制执行的进展。

  L3充分定义:在组织级别实现了安全过程的规范执行,标准过程进行制度化,过程可重复执行,执行结果可核查。

  L4量化控制:建立了量化目标,安全过程可度量。

  L5持续优化:根据组织的整体目标,不断改进和优化组织能力和安全过程有效性。

  企业需要哪些部门和角色的参与

  DSMM标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请DSMM,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。


标签

中祥标准认证有限公司-ISO体系认证机构

ISO9001认证 ISO9001质量认证体系 三体系认证

中祥标准认证有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/售后服务认证等的第三方认证机构。

中祥标准认证联系电话19935869001

地址:天津市北辰区双街镇经济开发区

网站地图

中祥标准认证(深圳)有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/HSE石油行业管理体系认证等的第三方认证审核机构。

Copyright ©2023 中祥标准认证有限公司 备案号:晋ICP备2021000943号-2  

中祥认证全国服务热线:199-3586-9001