DSMM與ISO27001和等保有何不同?
等保標準以備案系統為主要評估對象,偏向傳統網絡系統安全,側重于物理安全、網絡安全、安全建設管理等方面的網絡系統安全保護。
ISO27001標準是以組織為對象,偏向信息安全管理,側重于指導組織依據信息安全風險評估的結果選擇合適的控制措施,設計構建信息安全管理體系。
DSMM標準也是以組織為評估對象,聚焦數據全生命周期的防護,從四個安全能力維度提出分級要求,幫助組織打造與業務貼合緊密的數據安全架構。
DSMM的架構
DSMM的架構由四個安全能力維度、七個安全過程維度、五個安全能力等級構成。四個安全能力維度:組織建設、制度流程、技術工具、人員能力;
七個安全過程維度:數據采集安全、數據傳輸安全、數據存儲安全、數據處理安全、數據交換安全、數據銷毀安全、通用安全,共計30個過程域;
五個安全能力等級:從低到高依次1至5級。
湖北怎樣代辦ISO9001質量管理體系手把手教你開晨會,周一就這樣開會,肯定高效!什么是行政相關人農村申請宅基地建房流程是怎樣的售后服務認證 售后服務管理師認證可以做1型環境標志認證的產品及1型環境標志認證的種類、范圍專利可申請改不公開嗎市場監管總局、發展改革委聯合開展 服務業質量認可提升專項行動