北京四方远望企业管理有限公司

会员

0

供应商信息
北京四方远望企业管理有限公司
张老师    
经营模式: 所在地区:北京
资料认证:
企业荣誉:
供应产品分类
  • 暂无分类
联系方式
公司名称:
北京四方远望企业管理有限公司
公司地址:
北京市西城区后海夹道11号(北京四方远望)
公司电话:
15010732062
手  机:

公司网址:
首页 > 供应产品 > 石家庄靠谱DSMM认证
石家庄靠谱DSMM认证
点击图片查看原图
产品: 浏览次数:157石家庄靠谱DSMM认证 
单价: 面议
最小起订量:
供货总量:
发货期限: 自买家付款之日起 天内发货
有效期至: 长期有效
最后更新: 2022-07-29 00:30
  询价
详细信息
0igjcl

评估交付物:评估结果:DSMM 标准重点关注企业业务数据,以衡量组织机构安全能力,全面展示企业数据安全能力项成熟度评估等级。评估报告:帮助企业展示数据安全能力现状,识别数据安全能力相关问题,给出评估结论、详细评估结果和阶段性安全提升建议等,给出评估等级建议。评估证书:通过专家评审后,同意给定对应数据安全能力成熟度等级,并颁发 DSMM 证书。

四个安全能力维度:组织建设、制度流程、技术工具、人员能力;七个安全过程维度:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全,共计30个过程域;五个安全能力等级:从低到高依次1至5级。L1非正式执行:执行非正式过程,随机、无序、被动执行安全过程,依赖个人经验,无法复制。L2计划跟踪:在业务系统级别主动实现了安全过程的计划与执行,但没有形成体系化,可验证过程执行与计划一致,跟踪、控制执行的进展。L3充分定义:在组织级别实现了安全过程的规范执行,标准过程进行制度化,过程可重复执行,执行结果可核查。L4量化控制:建立了量化目标,安全过程可度量。L5持续优化:根据组织的整体目标,不断改进和优化组织能力和安全过程有效性。

DSMM 标准和 ISO27000 标准、等保标准有何相同,又有何不同?等保标准以备案系统为主要评估对象,偏向传统基础安全管理,侧重于物理安全、网络安全、安全建设管理等方面的安全保护。ISO27000 侧重于信息安全管理体系的建设,作为体系化的指导文件帮助企业建立、实施和文件化信息安全管理体系(ISMS)的要求。DSMM 强调数据保护,以数据为中心,在数据备份、数据销毁等方面与等保和 ISO27000 有重合,但是 DSMM 关注的数据采集、溯源、分析等视角,等保和 ISO27000 均未涉及,DSMM 对制度流程的要求均建立在具体的数据保护过程之上,DSMM 还强调对人员能力的评估。DSMM 标准与等保一样有分级的概念,但关注的是数据整个生命周期的安全控制,与业务贴合更紧密。