• 产品简介

    DSMM 标准以数据为中心,重点围绕数据生命周期,从组织建设、制度流程、技术工具和人员能力四个方面进行安全保障

    DSMM 标准关注企业自身业务产生的数据和与外部第三方组织交互的数据,以衡量组织机构的数据安全能力,促进组织机构了解并提升自身的数据安全水平。

    本标准适用于组织机构数据安全能力的自身评估,也适用于第三方机构对组织机构的数据安全保障能力进行评估。

    本标准借鉴能力成熟度模型(CMM)的思想,以 CMM 的通用实践来衡量能力成熟度等级,以《要求》中的安全要求为基础,定义数据安全过程域和基本实践,指导组织机构如何持续达到所对应的安全要求。

  • 等级
    DSMM 将数据管理能力成熟度划分为五个等级,自低向高依次为 1 级:非正式执行、2 级:计划跟踪、3 级:充分定义、4 级:量化控制、5级:持续优化,不同等级代表企业数据安全管理和应用的成熟度水平不同。
具有独立企业法人地位,属于数据拥有方或数据方案提供方
社会信誉良好,有良好的知识产权保护意识,近三年无触犯国家法律法规的行为,无经营异常或严重违法失信行为,无不正当竞争行为
满足《GB_T 37988-2019 信息安全技术 数据安全能力成熟度模型》相应级别要求
有 5 人左右参与相关数据安全管理工作的人员
整个流程大约5个月时间,企业配合熟悉并提供项目资料。
  • 提交认证申请
  • 受理评估申请
  • 组件评估工作组
  • 制定评估计划和方案
  • 文件评审
  • 实施现场评估
  • 评估决定
  • 颁发证书