400-182-7001

近年来,随着信息技术和人类生产生活交汇融合,通过网络收集、存储、传输、处理和产生的各种数据迅猛增长。海量数据聚集并成为重要的市场经济要素,对经济发展、社会治理、人民生活都产生了重大而深刻的影响。

权威 DSMM 认证,合规达标 + 风险管控,赋能业务安全升级与竞标优势!

DSMM数据安全能力成熟度评估概述

2016年11月颁布的《网络安全法》建立了网络数据安全相关制度,2019年5月《数据安全管理办法》草案公开征求意见,2020年7月《数据安全法》草案公开征求意见,由此可见,数据安全已经成为网络安全乃至国家安全法制体系中的核心内容之一。 

 DSMM标准能够用来衡量一个组织的数据安全能力成熟度水平,可以帮助行业、企业和组织发现数据安全能力短板,相关主管部门也可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围,最终提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字经济的发展。

  • 合规保障
  • 信任背书
  • 安全能力提升
  • 风险防控
  • 政策支持
  • 支撑业务发展
什么是DSMM认证?

《信息安全技术数据安全能力成熟度模型》(GB/T 37988-2019) (以下简称“DSMM”)是由阿里巴巴联合中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心等业内权威机构联合编写的国家标准,于2019年8月30日发布,2020年3月1日正式实施。DSMM国家标准以组织的数据为中心,围绕数据的采集、传输存储、处理、交换、销毁全生命周期,从组织建设、制度流程、技术工具、人员能力4个能力维度,按照1-5级成熟度,评判组织的数据安全能力。

  • 评估依据
  • 评估内容
  • 评估目标
  • 评价方法
  • 评估对象
  • DSMM 评估交付物
评估依据

数据安全能力成熟度评估(以下简称“DSMM评估”)是依据《信息安全技术数据安全能力成熟度模型》(GB/T 37988-2019)国家标准和《数据安全能力建设实施指南V1.0》,对组织的数据安全开展能力评估。

评估内容

DSMM评估以组织为单位,以数据为中心,围绕数据的生命周期,对组织建设、制度流程、技术工具以及人员能力4个能力维度进行评估,涵盖5个成熟度级别、30个数据安全能力过程域和576个基本实践。

1)维度一:安全能力(4个关键能力) 

安全能力维度明确了组织在数据安全领域应具备的能力,包括:组织建设、制度流程、技术工具和人员能力。

2)维度二:能力成熟度等级(5级)共分为5级

具体包括:1级是非正式执行级,2级是计划跟踪级,3级是充分定义级,4级是量化控制级,5级是持续优化级。

3)维度三:数据安全过程(6+1)具体包括:

数据生存周期安全过程(数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全)和通用安全过程。

评估目标

DSMM评估的目标是帮助各企业和组织基于国家标准来评估其数据安全能力,帮助企业和组织发现数据安全能力短板,提升企业组织的数据安全能力,促进大数据在组织间的交换、共享与流转,发挥大数据的价值。DSMM将数据安全能力划分为五个等级,级别越高,代表该企业数据安全能力管理方面越优秀;级别自低向高依次为:1级-非正式执行、2级-计划跟踪、3级-充分定义、4级-量化控制、5级-持续优化。

申请什么级别主要依据企业的实际情况来判断,没有硬性规定初次申请级别的限制。大部分组织适合申请DSMM2级,DSMM3级适合具有较高数据安全实践水平的组织申请,DSMM4级适合在数据安全领域建设水平领先的组织申请,DSMM5级暂不开放申请。

评价方法

DSMM的评价方法主要是评分制,先对每个过程域(PA)的四个能力维度(BP)进行打分,再通过计算平均分、修正分值的方式得到最终的PA分值,最终得到整体的综合得分。

评估对象

DSMM标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请DSMM,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。

DSMM 评估交付物

评估结果:DSMM标准重点关注企业业务数据,以衡量组织机构安全能力,全面展示企业数据安全能力项成熟度评估等级。

评估报告:帮助企业展示数据安全能力现状,识别数据安全能力相关问题,给出评估结论、详细评估结果和阶段性安全提升建议等,给出评估等级建议。

评估证书:通过专家评审后,同意给定对应数据安全能力成熟度等级,并颁发DSMM证书。

DSMM等级划分
DSMM将数据安全能力划分为五个等级,级别越高,代表该企业数据安全能力管理方面越优秀
  • 01DSMM等级划分
DSMM等级
  • 5级:持续优化

    制定持续可以改进状态下的规程,根据组织的整体目标,不断改进和优化安全过程。
  • 4级:量化控制

    建立量化目标,安全过程可度量,使用量化测量管理安全过程。
  • 3级:充分定义

    组织对标准过程进行制度化,在组织级别实现了安全过程的规范执行。
  • 2级:计划跟踪

    在业务系统级别主动实现安全过程的计划与执行,但没有形成体系化。
  • 1级:非正式执行

     随机、无序、被动地执行安全过程,依赖于个人经验,无法复制。
认证价值
  • 保障数据资产安全

    企业通过数据安全认证可建立完善数据安全体系,制定全面合理的数据安全制度流程及管理措施,提高企业数据安全保护意识,保障企业数据资产安全。

  • 降低数据安全事故风险

    数据安全能力体系的建设的不仅拥有应对数据风险的发生时的防护能力,更能从源头对风险进行防控,降低数据安全事故发生的概率。

  • 扩大企业知名度

    组织通过数据安全认证,结合数据安全体系建设的经验,可形成行业中的最佳实践,扩大行业知名度,带动行业发展。

  • 提升企业行业竞争力

    通过数据安全认证的企业,可作为高度受信的数据拥有方及数据服务提供方,提升自身核心竞争力,为企业客户提供安全的数据服务。

我们的核心优势
资深顾问全程辅导
顾问式规划让客户长期收益

资深顾问:全程 1v1 辅导,定制化项目方案

规划前瞻:顾问式长期布局,客户收益可持续

服务精细:专项小组跟进,全节点把控效率高

经验赋能:行业资深背景,规划适配长期发展

服务优
5000+客户选择
聚焦通信、电力、互联网等行业核心优势

行业深耕:通信、电力、互联网场景方案精准适配

趋势前瞻:洞察行业风险机遇,助客户抢占市场先机

经验背书:5000 + 客户服务,项目交付质效双优

资质硬核:多类信息化资质,提供可靠服务支撑

实力强
维护和升级 售后无忧
持续优化资质维护与升级

售后保障:全流程维护升级,售后全程无忧

资质优化:资质维护升级持续迭代,合规竞争力稳步提升

服务贴心:售后需求极速响应,维护升级高效落地

专业支撑:专属顾问实时答疑,技术难题快速破解

经验足
快速申请、及时响应
项目建立敏捷咨询PMO团队

提效申请:缩短流程,加速项目启动

响应敏捷:快速适配需求变化,保障项目推进

PMO 赋能:专业团队统筹,提升项目管理质效

资源整合:优化资源配置,降低协作成本

速度快
DSMM数据安全能力成熟度流程
  • STEP 01
    第一阶段:项目申请
  • STEP 02
    第二阶段:项目启动
  • STEP 03
    第三阶段:现状调研
  • STEP 04
    第四阶段:现状评估
  • STEP 05
    第五阶段:评估分析
  • STEP 06
    第六阶段:报告撰写
  • STEP 07
    第七阶段:报告评审
  • STEP 08
    第八阶段:证书发放
众多实力企业选择了擎标
愿携手合作伙伴共生、共创、共赢,致力于降低供应链成本提升运营效率,成为值得产业信赖的合作生态伙伴。
微信咨询
电话咨询
400-182-7001