標(biāo)準(zhǔn)解讀

《T/CIIA 019-2022 科學(xué)數(shù)據(jù) 安全能力成熟度模型》是由中國(guó)信息協(xié)會(huì)發(fā)布的一項(xiàng)標(biāo)準(zhǔn),旨在為科學(xué)數(shù)據(jù)的安全管理提供指導(dǎo)框架。該標(biāo)準(zhǔn)定義了從低到高不同級(jí)別的安全能力成熟度,并且明確了每個(gè)級(jí)別上組織在處理科學(xué)數(shù)據(jù)時(shí)應(yīng)具備的能力與實(shí)踐要求。

標(biāo)準(zhǔn)首先介紹了科學(xué)數(shù)據(jù)安全的基本概念、術(shù)語以及本文件適用范圍。接著,它詳細(xì)描述了一個(gè)五級(jí)的安全能力成熟度模型:初始級(jí)、可重復(fù)級(jí)、已定義級(jí)、量化管理級(jí)和優(yōu)化改進(jìn)級(jí)。每一級(jí)都代表了安全管理實(shí)踐中不同程度的規(guī)范化與系統(tǒng)化。

  • 初始級(jí)強(qiáng)調(diào)的是基本的安全意識(shí)和初步的安全措施實(shí)施。
  • 可重復(fù)級(jí)則要求能夠通過建立簡(jiǎn)單流程來保證某些關(guān)鍵安全活動(dòng)的一致性。
  • 已定義級(jí)標(biāo)志著組織已經(jīng)形成了較為完善的文檔化安全管理制度。
  • 量化管理級(jí)意味著不僅有明確的安全策略,還能通過對(duì)過程進(jìn)行度量來持續(xù)監(jiān)控并改進(jìn)安全性能。
  • 最高級(jí)別——優(yōu)化改進(jìn)級(jí),則是在前四級(jí)基礎(chǔ)上進(jìn)一步實(shí)現(xiàn)動(dòng)態(tài)調(diào)整機(jī)制,以適應(yīng)不斷變化的安全威脅環(huán)境和技術(shù)發(fā)展。

此外,《T/CIIA 019-2022》還提供了針對(duì)不同類型科學(xué)數(shù)據(jù)(如實(shí)驗(yàn)數(shù)據(jù)、觀測(cè)數(shù)據(jù)等)的具體安全保護(hù)指南,包括但不限于訪問控制、加密傳輸、存儲(chǔ)安全等方面的最佳實(shí)踐。同時(shí),也強(qiáng)調(diào)了人員培訓(xùn)、應(yīng)急響應(yīng)計(jì)劃制定等軟性因素對(duì)于提升整體安全水平的重要性。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2022-10-20 頒布
  • 2022-10-20 實(shí)施
?正版授權(quán)
T/CIIA 019-2022科學(xué)數(shù)據(jù)安全能力成熟度模型_第1頁(yè)
T/CIIA 019-2022科學(xué)數(shù)據(jù)安全能力成熟度模型_第2頁(yè)
T/CIIA 019-2022科學(xué)數(shù)據(jù)安全能力成熟度模型_第3頁(yè)
T/CIIA 019-2022科學(xué)數(shù)據(jù)安全能力成熟度模型_第4頁(yè)
T/CIIA 019-2022科學(xué)數(shù)據(jù)安全能力成熟度模型_第5頁(yè)
已閱讀5頁(yè),還剩35頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

T/CIIA 019-2022科學(xué)數(shù)據(jù)安全能力成熟度模型-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35020

CCSL.80

團(tuán)體標(biāo)準(zhǔn)

T/CIIA019—2022

科學(xué)數(shù)據(jù)安全能力成熟度模型

Scientificdata—Securitycapabilitymaturitymodel

2022-10-20發(fā)布2022-10-20實(shí)施

中國(guó)信息協(xié)會(huì)發(fā)布

中國(guó)標(biāo)準(zhǔn)出版社出版

T/CIIA019—2022

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

科學(xué)數(shù)據(jù)安全能力成熟度模型架構(gòu)

5……………………2

模型架構(gòu)

5.1……………2

生命周期維度

5.2………………………3

安全能力維度

5.3………………………4

能力成熟度等級(jí)維度

5.4………………5

科學(xué)數(shù)據(jù)采集安全

6………………………6

數(shù)據(jù)分類分級(jí)

6.1PA01…………………6

數(shù)據(jù)采集獲取

6.2PA02…………………7

清洗轉(zhuǎn)換加載

6.3PA03…………………8

數(shù)據(jù)溯源安全

6.4PA04………………10

科學(xué)數(shù)據(jù)匯交安全

7………………………11

數(shù)據(jù)形式審查

7.1PA05………………11

數(shù)據(jù)質(zhì)量審查

7.2PA06………………12

傳輸安全管理

7.3PA07………………13

科學(xué)數(shù)據(jù)保存安全

8………………………14

存儲(chǔ)媒介安全

8.1PA08………………14

數(shù)據(jù)邏輯存儲(chǔ)

8.2PA09………………15

數(shù)據(jù)備份恢復(fù)

8.3PA10………………17

數(shù)據(jù)導(dǎo)入導(dǎo)出安全

8.4PA11…………18

科學(xué)數(shù)據(jù)共享安全

9………………………19

數(shù)據(jù)發(fā)布安全

9.1PA12………………19

數(shù)據(jù)出境安全

9.2PA13………………20

數(shù)據(jù)接口安全

9.3PA14………………21

科學(xué)數(shù)據(jù)利用安全

10……………………22

數(shù)據(jù)分析安全

10.1PA15……………22

算法開發(fā)安全

10.2PA16………………24

增值服務(wù)安全

10.3PA17………………25

T/CIIA019—2022

數(shù)據(jù)出版安全

10.4PA18………………27

數(shù)據(jù)引用安全

10.5PA19………………28

附錄規(guī)范性能力成熟度等級(jí)評(píng)估流程與方法

A()……………………30

參考文獻(xiàn)

……………………31

T/CIIA019—2022

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任

。。

本文件由中國(guó)信息協(xié)會(huì)提出并歸口

。

本文件起草單位國(guó)家海洋信息中心廣州物聯(lián)網(wǎng)研究院廣州廣電計(jì)量檢測(cè)股份有限公司中國(guó)科

:、、、

學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心國(guó)家信息中心中國(guó)標(biāo)準(zhǔn)化研究院華控清交信息科技北京有限公司廣東

、、、()、

省科技基礎(chǔ)條件平臺(tái)中心交通運(yùn)輸部公路科學(xué)研究所交通運(yùn)輸部天津水運(yùn)工程科學(xué)研究所四川省

、、、

大數(shù)據(jù)中心北京山水云圖科技有限公司中國(guó)科學(xué)技術(shù)信息研究所浙江信網(wǎng)真科技股份有限公司

、、、、

北京聲智科技有限公司??淳W(wǎng)絡(luò)科技山東股份有限公司廣東省科學(xué)院廣州地理研究所國(guó)網(wǎng)新疆

、()、、

電力有限公司云南省統(tǒng)計(jì)建模與數(shù)據(jù)分析重點(diǎn)實(shí)驗(yàn)室中國(guó)核動(dòng)力研究設(shè)計(jì)院中電鴻信信息科技有

、、、

限公司北京網(wǎng)智易通科技有限公司北京藍(lán)象標(biāo)準(zhǔn)咨詢服務(wù)有限公司

、、。

本文件主要起草人王漪符昱黃敦鵬姜曉軼廖方宇胡良霖于莉莉宋巍周俊杰王志強(qiáng)

:、、、、、、、、、、

辛全波鄭曉妍姜楠祝玲尹書蕊胡紅亮朱艷華王真震陳孝良隆龍李坤童心候志偉尹蕊

、、、、、、、、、、、、、、

張理陽(yáng)惠周慧琴劉增明高瑜蔚金巖張德保喬華陽(yáng)馬建紅王新亮段小莉

、、、、、、、、、、。

T/CIIA019—2022

引言

科學(xué)數(shù)據(jù)是國(guó)家科技創(chuàng)新和經(jīng)濟(jì)社會(huì)發(fā)展的基礎(chǔ)性戰(zhàn)略資源越來越深刻地影響著國(guó)家安全經(jīng)濟(jì)

,、

發(fā)展和科技進(jìn)步科學(xué)數(shù)據(jù)的安全問題也面臨著前所未有的挑戰(zhàn)科學(xué)數(shù)據(jù)中心是科學(xué)數(shù)據(jù)的載體發(fā)

,。,

揮了科學(xué)數(shù)據(jù)匯聚管理開放共享和應(yīng)用服務(wù)的重要作用承擔(dān)科學(xué)數(shù)據(jù)安全管理的重要使命

、,。

本文件提出的科學(xué)數(shù)據(jù)安全能力成熟度是指科學(xué)數(shù)據(jù)中心具備的科學(xué)安全有序管理科學(xué)數(shù)據(jù)

,、、

的能力等級(jí)從科學(xué)數(shù)據(jù)全生命周期中提煉出個(gè)安全過程域分別從組織建設(shè)制度流程技術(shù)工具

,19,、、

和人員能力四個(gè)方面逐一闡述不同等級(jí)下應(yīng)具備的安全能力形成的成熟度模型可用于指導(dǎo)科學(xué)數(shù)

。,

據(jù)中心開展安全能力自評(píng)估為國(guó)家和行業(yè)主管部門組織開展科學(xué)數(shù)據(jù)安全評(píng)估提供規(guī)范指引為全面

,,

提升科學(xué)數(shù)據(jù)安全提供支撐和保障

。

T/CIIA019—2022

科學(xué)數(shù)據(jù)安全能力成熟度模型

1范圍

本文件確立了科學(xué)數(shù)據(jù)安全過程的規(guī)范性安全能力成熟度分級(jí)模型并描述了其評(píng)估方法

,。

本文件適用于各級(jí)各類科學(xué)數(shù)據(jù)中心針對(duì)科學(xué)數(shù)據(jù)安全保障能力開展定級(jí)評(píng)估

。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯

GB/T29246

信息技術(shù)大數(shù)據(jù)術(shù)語

GB/T35295

3術(shù)語和定義

和界定的以及下列術(shù)語和定義適用于本文件

GB/T29246GB/T35295。

31

.

科學(xué)數(shù)據(jù)scientificdata

人類社會(huì)科技活動(dòng)積累的或通過其他方式獲取的反映客觀世界的本質(zhì)特征變化規(guī)律等原始性

、、、

基礎(chǔ)性數(shù)據(jù)以及根據(jù)不同科技活動(dòng)需要進(jìn)行系統(tǒng)加工整理的各類數(shù)據(jù)的集合

,。

來源

[:GB/T31075—2014,2.2.7]

32

.

科學(xué)數(shù)據(jù)安全scientificdatasecurity

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論