M是Data Security capability Maturity Model的缩写,中文名为数据安全能力成熟度模型。是2019年8月30日发布,2020年3月1日起实施的国家标准GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》为依据的数据安全保护体系。
01
为什么需要管理数据安全
随着信息技术的发展,人类社会已经进入数字时代,数据的指数级增长已经成为常态。数据具有极大的价值变现特点,shijiegeguo都强烈意识到数据的重要性。然而,数据的价值变现、有效利用的前提,是数据是安全的,所以,数据安全的保护能力,是数据有效利用的基础。
2020年4月9日,中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,数据首次被作为要素写入《意见》,要求推进政府数据开放共享,提升社会数据资源价值,同时也要加强数据资源整合和安全保护,探索建立统一规范的数据管理制度。我国从国家层面制定了相关法律法规,明确要求要合规、合法、有效地做好数据的安全保护。
02
国家制定了哪些相关的法律法规
2016年实施的《中华人民共和国网络安全法》;
2021年实施的《中华人民共和国数据安全法》;
2021年实施的《中华人民共和国个人信息保护法》。
国家标准GB/T 36073-2018《数据管理能力成熟度评估模型》(DCMM)模型定义了数据战略、数据治理、数据架构、数据应用、数据安全、数据治理、数据标准和数据生存周期8个核心能力域和28个能力项。
03
M与ISO27001和等保的区别
ISO 27001标准是以组织为对象,偏向信息安全管理,侧重于指导组织依据信息安全风险评估的结果选择合适的控制措施,设计构建信息安全管理体系。
M标准也是以组织为评估对象,聚焦数据全生命周期的防护,从四个安全能力维度提出分级要求,帮助组织打造与业务贴合紧密的数据安全架构。
04
实施M的意义
M标准可为组织在不同阶段开展数据保护建设,提供分级别的实践指南。通过实施M评估,可以:
1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作;
2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。
项目申报,资质办理等
为中小企业提供浙江省及杭州市各部门产业政策信息咨询,通过多维度结构化处理数据,为中小企业量身打造实时、精准、高效的咨询服务平台!!!...