D.SMM数据安全能力成熟度模型证书的等级和评估
- 供应商
- 贯标集团
- 认证
- 联系电话
- 4009992068
- 全国服务热线
- 18013890943
- 邮箱
- ha1009@sina.com
- 联系人
- 孙经理
- 所在地
- 南京市仙林大道10号三宝科技园1号楼B座6层
- 更新时间
- 2026-05-10 07:08
数据安全能力成熟度模型(Data SecurityCapability Maturity Mode,简称D.SMM)是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上,联合三十多家企事业单位共同研究制定的。国家标准委于2019年8月30日正式发布了《信息安全技术数据安全能力成熟度模型》(GB/T 37988-2019)。
D.SMM标准能够用来衡量一个组织的数据安全能力成熟度水平,可以帮助行业、企业和组织发现数据安全能力短板,相关主管部门也可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围,zui终提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字经济的发展。
数据安全能力成熟度模型架构主要有三个方面∶
1.五个等级包括∶非正式执行级、计划跟踪级、充分定义级、量化控制级、持续优化级,形成一个三维立体模型,全方面对数据安全进行能力建设。
2.四大安全能力维度包括∶组织建设、制度流程、技术工具、人员能力;
3.七大数据安全过程维度包括∶数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全);
基于大数据环境下数据在组织机构业务中的流转情况,定义数据生命周期的6个阶段,具体各阶段的定义如下∶
1.数据采集∶指在组织机构内部系统中新生成数据,以及从外部收集数据的阶段。
2.数据传输∶指数据在组织机构内部从一个实体通过网络流动到另一个实体的阶段。
3.数据存储∶指数据以任何数字格式进行物理存储或云存储的阶段。
4.数据处理∶指组织机构在内部针对数据进行计算、分析、可视化等操作的阶段。
5.数据交换∶指数据由组织机构与外部组织机构及个人交互的阶段。
6.数据销毁∶指通过对数据及数据的存储介质通过相应的操作手段,使数据彻底消除且无法通过任何手段恢复的过程。
D.SMM评估以组织为单位,以数据为中心,围绕数据的生命周期,对组织建设、制度流程、技术工具以及人员能力4个能力维度进行评估,涵盖5个成熟度级别、30个数据安全能力过程域和576个基本实践。
维度一:安全能力(4个关键能力)安全能力维度明确了组织在数据安全领域应具备的能力,包括:组织建设、制度流程、技术工具和人员能力。
维度二:能力成熟度等级(5级)共分为5级,具体包括:1级是非正式执行级,2级是计划跟踪级,3级是充分定义级,4级是量化控制级,5级是持续优化级。
维度三:数据安全过程(6+1)具体包括:数据生存周期安全过程(数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全)和通用安全过程。
D.SMM标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请M,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。
D.SMM评估的目标是帮助各企业和组织基于国家标准来评估其数据安全能力,帮助企业和组织发现数据安全能力短板,提升企业组织的数据安全能力,促进大数据在组织间的交换、共享与流转,发挥大数据的价值。D.SMM将数据安全能力划分为五个等级,级别越高,代表该企业数据安全能力管理方面越优.秀;级别自低向高依次为:1级-非正式执行、2级-计划跟踪、3级-充分定义、4级-量化控制、5级-持续优化。证书自颁发之日起有效期3年。申请什么级别主要依据企业的实际情况来判断,没有硬性规定初次申请级别的限制。大部分组织适合申请D.SMM2级,3级适合具有较高数据安全实践水平的组织申请,D.SMM4级适合在数据安全领域建设水平领.先的组织申请,D.SMM5级暂不开放申请。
此文章来源于网络,版权归作者所有,如有版权问题请作者尽快告知我们,我们将尽快删除相关内容