DSMM十大热点问题汇总
2024-06-11
355
近年来,随着信息技术和人类生产生活交汇融合,通过网络收集、存储、传输、处理和产生的各种数据迅猛增长。为了便于大家可以快速了解DSMM,擎标给大家将常见的问题做了汇总。
Q&A
Q1——DSMM是什么?
A:DSMM全称《信息安全技术数据安全能力成熟度模型》,是由阿里巴巴联合中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心等业内权威机构联合编写的国家标准,于2019年8月30日发布,2020年3月1日正式实施。
DSMM国家标准以组织的数据为中心,围绕数据的采集、传输、存储、处理、交换、销毁全生命周期,从组织建设、制度流程、技术工具、人员能力4个能力维度,按照1-5级成熟度,评价组织的数据安全能力。
Q2——DSMM认证适合哪些组织?
A:DSMM认证适合所有处理数据的组织,没有行业限制,只要企业重视数据安全,希望通过提升数据安全管理水平来降低风险,都适合进行DSMM认证。包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。
Q3——DSMM每个级别的区别?
A:
L1非正式执行:执行非正式过程,随机、无序、被动执行安全过程,依赖个人经验,无法复制。
L2计划跟踪:在业务系统级别主动实现了安全过程的计划与执行,但没有形成体系化,可验证过程执行与计划一致,跟踪、控制执行的进展。
L3充分定义:在组织级别实现了安全过程的规范执行,标准过程进行制度化,过程可重复执行,执行结果可核查。
L4量化控制:建立了量化目标,安全过程可度量。
L5持续优化:根据组织的整体目标,不断改进和优化组织能力和安全过程有效性。
Q4——初次申请DSMM可以申请几级?
A:申请的级别主要依据企业的实际情况来判断,大部分组织适合申请DSMM2级,DSMM3级适合具有较高数据安全实践水平的组织申请,DSMM4级适合在数据安全领域建设水平领先的组织申请,DSMM5级暂不开放申请。
Q5——DSMM认证的流程是怎样的?
A:主要流程包括:①前期沟通②项目启动③现状调研④现场评估⑤评估分析 ⑥报告撰写⑦专家评审⑧末次汇报
Q6——DSMM的基础申报条件?
A:
(1)具有独立企业法人地位,属于数据拥有方或数据方案提供方;
(2)社会信誉良好,有良好的知识产权保护意识,近三年无触犯国家法律法规的行为,无经营异常或严重违法失信行为,无不正当竞争行为;
(3)满足《GB_T 37988-2019 信息安全技术 数据安全能力成熟度模型》相应级别要求;
(4)有5人左右参与相关数据安全管理工作的人员。
Q7——DSMM认证涉及哪些部门人员参与?
A:涉及到的相关部门主要有:数据安全管理部门、信息安全部门、信息科技部门、数据管理部门、业务条线部门(业务主管、业务处理)、风险管理部门、法务部门、人力资源部门、内控合规部门、审计部门等。
Q8——DSMM评估方式有哪些?
A:DSMM评估方式主要包括人员访谈、文档审 核、配置检查、工具测试、旁站式验证等方式,具体情况如下:
(1)文档审核:由被评价组织输入与数据安全相关的文档材料(如数据 安全的方针政策、制度规范流程、培训教育材料、以及 与产品技术相关的设计实施方案、配置说明、运行记录 和其他配套表单)、审核小组审核相关的文档材料是否 已涵盖完整数据生存周期的PA和控制项。
(2)配置检查:根据被审核方提供的技术材料,登陆相关的系统工具 平台,检査配置是否与材料保持一致,对文档审核内容进行核实。
(3)工具测试:利用技术工具对系统工具进行测试,验证是 否符合数据安全成熟度模型特定等级的技术 能力要求,也可采信第三方的测试报告。
(4)旁站式验证:审核人员在现场通过实地观察人员行为、技术设施和环境状况判断人员的安全 意识、业务操作、管理程序等方面的安全情况。
(5)人员访谈:通过访谈的方式与被审核方进行交流、讨论 等活动,获取相关证据,了解有关信息。
Q9——DSMM认证需要花费多少钱?周期多长?
A:费用和周期因组织规模和复杂程度而异,一般周期为45个工作日,费用主要取决于证书等级,等级越高,费用越高,证书有效期为3年。
Q10——DSMM认证后有哪些政策补贴?
A:不同地区有不同的政策补贴,具体政策需咨询当地政府部门,这里收集了部分政策补贴信息。
(1)北京市 顺义区
对首次通过DSMM认证,二级、三级、四级、五级评估认证的工业和软件信息服务业企业分别给予15万元、20万元、25万元、30万元奖励 。
(2)上海市 闵行区
对于完成数据安全能力成熟度模型等贯标的企业给予上限50万元的资助。
(3)广东省
深圳市:对通过DSMM等国内外软件行业相关认证和标准的企业,给予最高不超过50万元奖励。
(4)天津市
对首次通过国家《数据安全能力成熟度模型》(DSMM)认证的企业,给予最高50万元支持。
(5)贵州省
贵阳市:对首次通过DSMM 2级及以上认证的企业,给予一次性30万元资金支持。
清镇市:对首次通过DSMM 2级及以上认证的企业,给予一次性15万元资金支持。
(6)重庆市
合川区:对通过DSMM二级、三级、四级的企业分别给予10万元、15万元、20万元奖励。
(7)青岛市
西海岸新区:对新通过DSMM等资质认证的企业,按照最高不超过申报项目平均认证成本90%给予补贴,每家企业最高补贴50万元。
DSMM标准的提出,是对数据的整个生命周期进行评估,能够帮助组织发现自身数据管理存在的问题,识别差距并制定相关策略,建立数据安全治理体系,最终提升数据安全水平和行业竞争力。
擎标长期深耕数据管理领域,开展数据管理、数字化转型咨询服务等,组建了专业的DSMM评估咨询团队,如果您有任何问题想要咨询,欢迎联系400-182-7001。