標(biāo)準(zhǔn)解讀
《GB/T 37988-2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》是由中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為組織提供一個(gè)評(píng)估和改進(jìn)其數(shù)據(jù)安全管理能力的框架。該標(biāo)準(zhǔn)基于能力成熟度模型的思想,將數(shù)據(jù)安全能力分為五個(gè)等級(jí):初始級(jí)、計(jì)劃跟蹤級(jí)、充分定義級(jí)、量化控制級(jí)和持續(xù)優(yōu)化級(jí)。
在初始級(jí)中,組織的數(shù)據(jù)安全工作往往是非正式且隨機(jī)的,缺乏系統(tǒng)性規(guī)劃與管理。進(jìn)入計(jì)劃跟蹤級(jí)后,開(kāi)始有了基本的數(shù)據(jù)安全策略和過(guò)程,并能夠?qū)@些過(guò)程進(jìn)行一定的監(jiān)督與追蹤。當(dāng)達(dá)到充分定義級(jí)時(shí),表明該組織已經(jīng)建立了明確的數(shù)據(jù)安全政策、流程及指南,并能有效地執(zhí)行。到了量化控制級(jí),則意味著不僅有完善的數(shù)據(jù)安全管理體系,還能夠通過(guò)定量分析來(lái)衡量安全性并作出相應(yīng)調(diào)整。最高級(jí)別的持續(xù)優(yōu)化級(jí),則是說(shuō)組織不僅能夠高效運(yùn)作其數(shù)據(jù)安全體系,還能不斷尋求新的方法和技術(shù)以進(jìn)一步提升整體水平。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實(shí)施
下載本文檔
GB/T 37988-2019信息安全技術(shù)數(shù)據(jù)安全能力成熟度模型-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T37988—2019
信息安全技術(shù)數(shù)據(jù)安全能力成熟度模型
Informationsecuritytechnology—Datasecuritycapabilitymaturitymodel
2019-08-30發(fā)布2020-03-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T37988—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………3
架構(gòu)
5DSMM………………3
成熟度模型架構(gòu)
5.1……………………3
安全能力維度
5.2………………………4
能力成熟度等級(jí)維度
5.3………………4
數(shù)據(jù)安全過(guò)程維度
5.4…………………6
數(shù)據(jù)采集安全
6……………7
數(shù)據(jù)分類(lèi)分級(jí)
6.1PA01………………7
數(shù)據(jù)采集安全管理
6.2PA02…………8
數(shù)據(jù)源鑒別及記錄
6.3PA03…………9
數(shù)據(jù)質(zhì)量管理
6.4PA04………………11
數(shù)據(jù)傳輸安全
7……………12
數(shù)據(jù)傳輸加密
7.1PA05………………12
網(wǎng)絡(luò)可用性管理
7.2PA06……………13
數(shù)據(jù)存儲(chǔ)安全
8……………14
存儲(chǔ)媒體安全
8.1PA07………………14
邏輯存儲(chǔ)安全
8.2PA08………………15
數(shù)據(jù)備份和恢復(fù)
8.3PA09……………17
數(shù)據(jù)處理安全
9……………19
數(shù)據(jù)脫敏
9.1PA10……………………19
數(shù)據(jù)分析安全
9.2PA11………………20
數(shù)據(jù)正當(dāng)使用
9.3PA12………………22
數(shù)據(jù)處理環(huán)境安全
9.4PA13…………23
數(shù)據(jù)導(dǎo)入導(dǎo)出安全
9.5PA14…………24
數(shù)據(jù)交換安全
10…………………………26
數(shù)據(jù)共享安全
10.1PA15……………26
數(shù)據(jù)發(fā)布安全
10.2PA16……………27
數(shù)據(jù)接口安全
10.3PA17……………28
數(shù)據(jù)銷(xiāo)毀安全
11…………………………29
數(shù)據(jù)銷(xiāo)毀處置
11.1PA18……………29
存儲(chǔ)媒體銷(xiāo)毀處置
11.2PA19………………………31
Ⅰ
GB/T37988—2019
通用安全
12………………32
數(shù)據(jù)安全策略規(guī)劃
12.1PA20………………………32
組織和人員管理
12.2PA21…………34
合規(guī)管理
12.3PA22…………………36
數(shù)據(jù)資產(chǎn)管理
12.4PA23……………38
數(shù)據(jù)供應(yīng)鏈安全
12.5PA24…………39
元數(shù)據(jù)管理
12.6PA25………………41
終端數(shù)據(jù)安全
12.7PA26……………42
監(jiān)控與審計(jì)
12.8PA27………………43
鑒別與訪(fǎng)問(wèn)控制
12.9PA28…………44
需求分析
12.10PA29…………………46
安全事件應(yīng)急
12.11PA30……………47
附錄資料性附錄能力成熟度等級(jí)描述與
A()GP……………………49
概述
A.1………………49
能力成熟度等級(jí)非正式執(zhí)行
A.21———………………49
能力成熟度等級(jí)計(jì)劃跟蹤
A.32———…………………49
能力成熟度等級(jí)充分定義
A.43———…………………50
能力成熟度等級(jí)量化控制
A.54———…………………51
能力成熟度等級(jí)持續(xù)優(yōu)化
A.65———…………………52
附錄資料性附錄能力成熟度等級(jí)評(píng)估參考方法
B()…………………54
附錄資料性附錄能力成熟度等級(jí)評(píng)估流程和模型使用方法
C()……55
能力成熟度等級(jí)評(píng)估流程
C.1…………55
能力成熟度模型使用方法
C.2…………56
參考文獻(xiàn)
……………………57
Ⅱ
GB/T37988—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位阿里巴巴北京軟件服務(wù)有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院中國(guó)信息安全
:()、、
測(cè)評(píng)中心北京奇安信科技有限公司聯(lián)想北京有限公司公安部第三研究所清華大學(xué)中國(guó)網(wǎng)絡(luò)安
、、()、、、
全審查技術(shù)與認(rèn)證中心中國(guó)科學(xué)院軟件研究所中國(guó)移動(dòng)通信集團(tuán)公司阿里云計(jì)算有限公司北京天
、、、、
融信科技股份有限公司中國(guó)科學(xué)院信息工程研究所陜西省信息化工程研究院西北大學(xué)浪潮電子信
、、、、
息產(chǎn)業(yè)股份有限公司北京易華錄信息技術(shù)股份有限公司新華三技術(shù)有限公司勤智數(shù)碼科技股份有
、、、
限公司北京數(shù)字認(rèn)證股份有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司海信集團(tuán)有限公司銀川市
、、、、
大數(shù)據(jù)產(chǎn)業(yè)發(fā)展服務(wù)中心南京中新賽克科技有限責(zé)任公司北京微步在線(xiàn)科技有限公司上海觀(guān)安信
、、、
息技術(shù)有限公司華為技術(shù)有限公司三六零科技股份有限公司中電長(zhǎng)城網(wǎng)際系統(tǒng)應(yīng)用有限公司
、、、。
本標(biāo)準(zhǔn)主要起草人朱紅儒劉賢剛胡影賈雪飛白曉媛葉曉俊李克鵬潘亮薛勇謝安明
:、、、、、、、、、、
梅婧婷金濤葉潤(rùn)國(guó)孫明亮張宇光徐羽佳杜躍進(jìn)陳彩芳柯妍張玉東徐雨晴張世長(zhǎng)宋玲娓
、、、、、、、、、、、、、
閔京華鄭新華苗光勝劉玉嶺潘正泰張銳卿任衛(wèi)紅任蘭芳蔡曉丹常玲趙蓓張大江唐海龍
、、、、、、、、、、、、、
孫曉軍李正孫騫趙江馬紅霞魯晉王川杜青峰薛坤尤其王偉張屹何軍張興
、、、、、、、、、、、、、。
Ⅲ
GB/T37988—2019
信息安全技術(shù)數(shù)據(jù)安全能力成熟度模型
1范圍
本標(biāo)準(zhǔn)給出了組織數(shù)據(jù)安全能力的成熟度模型架構(gòu)規(guī)定了數(shù)據(jù)采集安全數(shù)據(jù)傳輸安全數(shù)據(jù)存
,、、
儲(chǔ)安全數(shù)據(jù)處理安全數(shù)據(jù)交換安全數(shù)據(jù)銷(xiāo)毀安全通用安全的成熟度等級(jí)要求
、、、、。
本標(biāo)準(zhǔn)適用于對(duì)組織數(shù)據(jù)安全能力進(jìn)行評(píng)估也可作為組織開(kāi)展數(shù)據(jù)安全能力建設(shè)時(shí)的依據(jù)
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯
GB/T29246—2017
3術(shù)語(yǔ)和定義
和界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069—2010GB/T29246—2017
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 常州2025版二手房買(mǎi)賣(mài)合同(含交易雙方變更合同條款程序)3篇
- 二零二五年度冷鏈物流車(chē)輛安全防護(hù)合同3篇
- 二零二四年度云計(jì)算服務(wù)個(gè)人技術(shù)服務(wù)合同范本3篇
- 二零二五年度船舶維修保養(yǎng)與定期檢查服務(wù)協(xié)議4篇
- 二零二五年度SET支付安全流程與國(guó)產(chǎn)加密技術(shù)合作協(xié)議3篇
- 2025版交通事故人身?yè)p害賠償協(xié)議書(shū)3篇
- 2025年度窗簾市場(chǎng)調(diào)研與推廣服務(wù)合同8篇
- 2025年度文化創(chuàng)意產(chǎn)品買(mǎi)賣(mài)合同中的版權(quán)保護(hù)與許可使用3篇
- 2025版外墻真石漆施工與建筑工程驗(yàn)收標(biāo)準(zhǔn)協(xié)議2篇
- 2025版家庭房產(chǎn)繼承與分配專(zhuān)項(xiàng)協(xié)議書(shū)3篇
- 人教版初中語(yǔ)文2022-2024年三年中考真題匯編-學(xué)生版-專(zhuān)題08 古詩(shī)詞名篇名句默寫(xiě)
- 2024-2025學(xué)年人教版(2024)七年級(jí)(上)數(shù)學(xué)寒假作業(yè)(十二)
- 山西粵電能源有限公司招聘筆試沖刺題2025
- 醫(yī)療行業(yè)軟件系統(tǒng)應(yīng)急預(yù)案
- 使用錯(cuò)誤評(píng)估報(bào)告(可用性工程)模版
- 《精密板料矯平機(jī) 第2部分:技術(shù)規(guī)范》
- 2024光伏發(fā)電工程交流匯流箱技術(shù)規(guī)范
- 旅游活動(dòng)碳排放管理評(píng)價(jià)指標(biāo)體系構(gòu)建及實(shí)證研究
- 2022年全國(guó)職業(yè)院校技能大賽-電氣安裝與維修賽項(xiàng)規(guī)程
- 2024年黑龍江省政工師理論知識(shí)考試參考題庫(kù)(含答案)
- 四年級(jí)上冊(cè)脫式計(jì)算300題及答案
評(píng)論
0/150
提交評(píng)論