M数据安全能力成熟度模型介绍(一)为什么需要管理数据安全?

报价
请来电询价
关键词
广播电视节目制作,ICP许可证,三类医疗器械许可,建筑资质
更新时间
2026-06-01 05:12

M是Data Security capability Maturity Model的缩写,中文名为数据安全能力成熟度模型。是2019年8月30日发布,2020年3月1日起实施的国家标准GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》为依据的数据安全保护体系。


图片

图片


01

为什么需要管理数据安全

图片

随着信息技术的发展,人类社会已经进入数字时代,数据的指数级增长已经成为常态。数据具有极大的价值变现特点,shijiegeguo都强烈意识到数据的重要性。然而,数据的价值变现、有效利用的前提,是数据是安全的,所以,数据安全的保护能力,是数据有效利用的基础。

2020年4月9日,中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,数据首次被作为要素写入《意见》,要求推进政府数据开放共享,提升社会数据资源价值,同时也要加强数据资源整合和安全保护,探索建立统一规范的数据管理制度。我国从国家层面制定了相关法律法规,明确要求要合规、合法、有效地做好数据的安全保护。

图片


02

国家制定了哪些相关的法律法规

图片国家先于企业和机构更早意识到数据的价值和数据安全的重要性,通过政策或立法的方式,给企业和个人进行规范和要求,逐渐培养人们的数据安全意识。目前国家制定的数据安全相关法律主要有:

2016年实施的《中华人民共和国网络安全法》;

2021年实施的《中华人民共和国数据安全法》;

2021年实施的《中华人民共和国个人信息保护法》。

国家标准GB/T 36073-2018《数据管理能力成熟度评估模型》(DCMM)模型定义了数据战略、数据治理、数据架构、数据应用、数据安全、数据治理、数据标准和数据生存周期8个核心能力域和28个能力项。

图片


03

M与ISO27001和等保的区别

图片等保标准以备案系统为主要评估对象,偏向传统网络系统安全,侧重于物理安全、网络安全、安全建设管理等方面的网络系统安全保护。

ISO 27001标准是以组织为对象,偏向信息安全管理,侧重于指导组织依据信息安全风险评估的结果选择合适的控制措施,设计构建信息安全管理体系。

M标准也是以组织为评估对象,聚焦数据全生命周期的防护,从四个安全能力维度提出分级要求,帮助组织打造与业务贴合紧密的数据安全架构。

图片


04

实施M的意义

图片

M标准可为组织在不同阶段开展数据保护建设,提供分级别的实践指南。通过实施M评估,可以:

1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作;

2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。



广播电视节目制作,ICP许可证,三类医疗器械许可,建筑资质
杭州好又快文化科技有限公司已认证
统一社会信用代码
91330105MADA2RPC15
成立日期
2023年12月02日
法定代表人
汪斌
注册资本
50

主营产品

项目申报,资质办理等

公司简介

为中小企业提供浙江省及杭州市各部门产业政策信息咨询,通过多维度结构化处理数据,为中小企业量身打造实时、精准、高效的咨询服务平台!!!...

查看公司详情
联系电话
0571-87911962
手机
17764573265
邮箱
2330864602@qq.com
联系人
吴宝仙
地址
杭州市上城区大唐商务大厦B幢816室
我们其他产品
我们的新闻
店铺
拨打电话