給大家介紹一下比較新的DSMM是什么,DSMM等級劃分與核心特點吧?
DSMM是Data Security capability MaturityModel的縮寫,中文名為數據安全能力成熟度模型。是以2019-08-30 發布,2020-03-01 實施的GB/T 37988-2019 《信息安全技術數據安全能力成熟度模型》為依據的數據安全保護體系。
DSMM一共分為5個等級。申請什么級別主要依據企業的實際情況來判斷,沒有硬性規定初次申請級別的限制。大部分組織首次申報更適合申請DSMM2級,DSMM3級適合具有較高數據安全實踐水平的組織申請,DSMM4級適合在數據安全領域建設水平領先的組織申請,DSMM5級暫不開放申請。
DSMM等級劃分與核心特點如下:
DSMM L1非正式執行:執行非正式過程,隨機、無序、被動執行安全過程,依賴個人經驗,無法復制。
DSMM L2計劃跟蹤:在業務系統級別主動實現了安全過程的計劃與執行,但沒有形成體系化,可驗證過程執行與計劃一致,跟蹤、控制執行的進展。
DSMM L3充分定義:在組織級別實現了安全過程的規范執行,標準過程進行制度化,過程可重復執行,執行結果可核查。
DSMM L4量化控制:建立了量化目標,安全過程可度量。
DSMM L5持續優化:根據組織的整體目標,不斷改進和優化組織能力和安全過程有效性。