2021年12月28日,為支撐《數(shù)據(jù)安全法》相關條款落地,由CCIA數(shù)據(jù)安全工作委員會主辦的GB/T 37988-2019《信息安全技術 數(shù)據(jù)安全能力成熟度模型》(簡稱:DSMM)標準宣貫會以“線上+線下”的形式在京舉辦。 DSMM 以數(shù)據(jù)為中心,圍繞數(shù)據(jù)全生命周期,從人員能力、技術工具、制度流程、組織建設四個方面,將組織的數(shù)據(jù)安全能力成熟度劃分為5個等級,共包括30個過程域(PA)及576項實踐(BP)。該標準可用于對組織的數(shù)據(jù)安全能力成熟度進行評估,也可以用于組織提升數(shù)據(jù)安全能力時的重要參考。 會上,電子標準院的專家對DSMM標準內(nèi)容、標準推廣、評估工具等情況進行了介紹,安華金和數(shù)據(jù)安全專家從DSMM用于數(shù)據(jù)治理的角度分享了公司相關實踐經(jīng)驗和思考。