数据安全能力成熟度模型DSMM----1、DSMM架构-程序员宅基地

技术标签: 数据安全  # 数据安全  DSMM模型  


一、DSMM简介

数据安全能力成熟度模型----DSMM:规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全的成熟度等级要求。

术语与定义:
1、数据安全:通过管理和技术措施,确保数据有效保护和合规使用状态。
2、保密性:使信息不泄露给未授权的个人、实体、进程、或不被其利用的特性。
3、完整性:准确和完备的特性。
4、可用性:已授权实体一旦需要就可访问和使用的数据和资源的特性。
5、数据安全能力:组织在组织建设、制度流程、技术工具以及人员能力等方面对数据的安全保障。
6、能力成熟度:对一个组织有条理的持续改进能力以及实现特性过程的连续性、可持续性、有效性和可信度的水平。
7、能力成熟度模型:对一个组织的能力成熟度进行度量的模型,包括一系列代表能力和进展的特征、属性、指示或者模式。
注:能力成熟度模型为组织衡量其当前的实践、流程、方法的能力水平提供参考基准,并设置明确的提升目标。
8、安全过程:用于实现某一安全目标的完整过程,该过程包含输入与输出。
示例:"安全审计"这一安全过程,输入是系统日志,输出是审计报告。
9、过程域:实现同一安全目标的相关数据安全基本实践的集合。
注:一个过程域中包含一个或多个基本实践。
示例:"元数据管理"这一过程域,包含建立元数据管理规范、建立元数据访问控制策略、建立元数据技术工具等基本实践。
10、基本实践:实现某一安全目标的数据安全相关活动。
示例:建立数据资产清单,对数据资产进行分类分级管理等。
11、通用实践:在评估中用于确定任何安全过程域或基本实践的实施能力的评定准则。
12、数据脱敏:通过一系列数据处理方法对原始数据进行处理以屏蔽敏感数据的一种数据保护方法。
13、数据处理:对原始数据进行抽取、转换、加载的过程。
注1:数据处理包括开发数据产品或数据分析等。
注2:数据产品包括但不限于能发访问原始数据,提供数据计算、数据存储、数据交换、数据分析、数据挖掘、数据展示等应用的软硬件产品。
14、数据供应链:为满足数据供应关系,通过资源和过程将需方、供方相互关联的结构。
15、规程:对执行一个给定任务所采取动作历程的书面描述。
16、合规:对数据安全所适用的法律法规的符合程度。
缩略语:
BP:基本实践
DSMM:数据安全能力成熟度模型
GP:通用实践
PA:过程域
SSL:安全套接层
TLS:传输层安全

二、DSMM架构

成熟度模型架构图:
在这里插入图片描述
DSMM架构由以下三个维度构成:
1、安全能力维度:
安全能力维度明确了组织在数据安全领域应具备的能力,包括组织建设、制度流程、技术工具和人员能力。
2、能力成熟度等级维度:
数据安全能力成熟度等级划分为五级,具体包括:1级非正式执行级、2级计划跟踪级、3级充分定义级、4级量化控制级、5级持续优化级。
3、数据安全过程维度:
  ①数据安全过程包括数据生存周期安全过程和通用安全过程。
  ②数据生存周期安全过程具体包括:数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全6个阶段。


三、安全能力维度

1、能力构成

通过对组织个数据安全过程应具备能力的量化,进而评估每项安全过程的实现能力。
安全能力分为以下4个方面:
a、组织建设:数据安全组织的设立、职责分配和沟通写作;
b、制度流程:组织数据安全领域的制度和流程执行;
c、技术工具:通过技术手段和产品工具落实安全要求或自动化实现安全工作;
d、人员能力:执行数据安全工作的人员的安全意识及相关专业能力。

2、组织建设

从承担数据安全工作的组织应具备的组织建设能力角度,根据以下方面进行能力等级区分:
a、数据安全组织架构对组织业务的适用性;
b、数据安全组织承担的工作职责的明确性;
c、数据安全组织运作、沟通协调的有效性。

3、制度流程

从组织在数据安全制度流程的建设以及执行情况的角度,根据以下方面进行能力等级区分:
a、数据生存周期关键控制节点授权审批流程的明确性;
b、相关流程制度的制定、发布、修订的规范性;
c、制度流程实施的一致性和有效性。

4、技术工具

从组织用于开展数据安全工作的安全技术、应用系统和工具出发,根据以下方面进行能力等级区分:
a、数据安全技术在数据全生存周期过程中的利用情况,应对数据全生存周期安全风险的能力;
b、利用技术工具对数据安全工作的自动化支持能力,对数据安全制度流程固化执行的实现能力。

5、人员能力

从组织承担数据安全工作的人员应具备的能力出发,根据以下方面进行能力等级区分:
a、数据安全人员所具备的数据安全技能是否能够满足实现安全目标的能力要求(对数据相关业务的理解程度以及数据安全专业的能力);
b、数据安全人员的数据安全意识以及对数据安全岗位人员数据安全能力的培养。


四、能力成熟度等级维度

组织的数据安全能力成熟度等级共分为5级,见下表:
在这里插入图片描述

能力成熟度等级与PA(过程域)、BP(基本实践)、安全能力的关系如下:
a)将组织在每个数据安全PA的能力成熟度划分为五级,针对每个等级下组织应具备的能力要求,从4个安全能力(组织建设、制度流程、技术工具及人员能力)提出具体的BP。
b)3级要求应包含全部4个安全能力,其他等级要求可不包含完整的4个数据安全关键能力,并非每个安全PA能力成熟度等级都包含完整的4个数据安全关键能力。
示例:某些PA的2级要求具备组织建设和制度流程两个关键能力,而4级和5级的能力要求仅涉及部分关键能力如组织建设、技术工具的提升。
c)对于每个数据安全PA,高等级的能力要求应包括所有低等级能力要求。针对某一具体数据安全PA,如果5级的能力要求中未涉及某一关键能力的内容,则默认应达到在4级的能力要求中的该关键能力的内容;如果4级的能力要求中依旧未涉及该关键能力,则默认应达到在3级的能力要求中该关键能力的内容,依次类推。


五、数据安全过程维度

1、数据生存周期
数据生存周期分为以下6个阶段:
a)数据采集:组织内部系统中新产生的数据,以及从外部系统收集数据的阶段;
b)数据传输:数据从一个实体传输到另一个实体的阶段;
c)数据存储:数据以任何数字格式进行存储的阶段;
d)数据处理:组织在内部对数据进行计算、分析、可视化等操作的阶段;
e)数据交换:组织与组织或个人进行数据交换的阶段;
f)数据销毁:对数据级数据存储媒体通过相应的操作手段,使数据彻底删除且无法通过任何手段恢复的过程。
特定的数据所经历的生存周期由实际的业务所决定,可为完整的6个阶段或是其中的几段。

2、数据安全PA(过程域)体系
PA体系分为数据生命周期安全过程和通用安全过程两部分,共包含30个PA,如下图:
在这里插入图片描述


数据来源:GB/T 37988-2019

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/sycamorelg/article/details/121945265

智能推荐

分布式光纤传感器的全球与中国市场2022-2028年:技术、参与者、趋势、市场规模及占有率研究报告_预计2026年中国分布式传感器市场规模有多大-程序员宅基地

文章浏览阅读3.2k次。本文研究全球与中国市场分布式光纤传感器的发展现状及未来发展趋势,分别从生产和消费的角度分析分布式光纤传感器的主要生产地区、主要消费地区以及主要的生产商。重点分析全球与中国市场的主要厂商产品特点、产品规格、不同规格产品的价格、产量、产值及全球和中国市场主要生产商的市场份额。主要生产商包括:FISO TechnologiesBrugg KabelSensor HighwayOmnisensAFL GlobalQinetiQ GroupLockheed MartinOSENSA Innovati_预计2026年中国分布式传感器市场规模有多大

07_08 常用组合逻辑电路结构——为IC设计的延时估计铺垫_基4布斯算法代码-程序员宅基地

文章浏览阅读1.1k次,点赞2次,收藏12次。常用组合逻辑电路结构——为IC设计的延时估计铺垫学习目的:估计模块间的delay,确保写的代码的timing 综合能给到多少HZ,以满足需求!_基4布斯算法代码

OpenAI Manager助手(基于SpringBoot和Vue)_chatgpt网页版-程序员宅基地

文章浏览阅读3.3k次,点赞3次,收藏5次。OpenAI Manager助手(基于SpringBoot和Vue)_chatgpt网页版

关于美国计算机奥赛USACO,你想知道的都在这_usaco可以多次提交吗-程序员宅基地

文章浏览阅读2.2k次。USACO自1992年举办,到目前为止已经举办了27届,目的是为了帮助美国信息学国家队选拔IOI的队员,目前逐渐发展为全球热门的线上赛事,成为美国大学申请条件下,含金量相当高的官方竞赛。USACO的比赛成绩可以助力计算机专业留学,越来越多的学生进入了康奈尔,麻省理工,普林斯顿,哈佛和耶鲁等大学,这些同学的共同点是他们都参加了美国计算机科学竞赛(USACO),并且取得过非常好的成绩。适合参赛人群USACO适合国内在读学生有意向申请美国大学的或者想锻炼自己编程能力的同学,高三学生也可以参加12月的第_usaco可以多次提交吗

MySQL存储过程和自定义函数_mysql自定义函数和存储过程-程序员宅基地

文章浏览阅读394次。1.1 存储程序1.2 创建存储过程1.3 创建自定义函数1.3.1 示例1.4 自定义函数和存储过程的区别1.5 变量的使用1.6 定义条件和处理程序1.6.1 定义条件1.6.1.1 示例1.6.2 定义处理程序1.6.2.1 示例1.7 光标的使用1.7.1 声明光标1.7.2 打开光标1.7.3 使用光标1.7.4 关闭光标1.8 流程控制的使用1.8.1 IF语句1.8.2 CASE语句1.8.3 LOOP语句1.8.4 LEAVE语句1.8.5 ITERATE语句1.8.6 REPEAT语句。_mysql自定义函数和存储过程

半导体基础知识与PN结_本征半导体电流为0-程序员宅基地

文章浏览阅读188次。半导体二极管——集成电路最小组成单元。_本征半导体电流为0

随便推点

【Unity3d Shader】水面和岩浆效果_unity 岩浆shader-程序员宅基地

文章浏览阅读2.8k次,点赞3次,收藏18次。游戏水面特效实现方式太多。咱们这边介绍的是一最简单的UV动画(无顶点位移),整个mesh由4个顶点构成。实现了水面效果(左图),不动代码稍微修改下参数和贴图可以实现岩浆效果(右图)。有要思路是1,uv按时间去做正弦波移动2,在1的基础上加个凹凸图混合uv3,在1、2的基础上加个水流方向4,加上对雾效的支持,如没必要请自行删除雾效代码(把包含fog的几行代码删除)S..._unity 岩浆shader

广义线性模型——Logistic回归模型(1)_广义线性回归模型-程序员宅基地

文章浏览阅读5k次。广义线性模型是线性模型的扩展,它通过连接函数建立响应变量的数学期望值与线性组合的预测变量之间的关系。广义线性模型拟合的形式为:其中g(μY)是条件均值的函数(称为连接函数)。另外,你可放松Y为正态分布的假设,改为Y 服从指数分布族中的一种分布即可。设定好连接函数和概率分布后,便可以通过最大似然估计的多次迭代推导出各参数值。在大部分情况下,线性模型就可以通过一系列连续型或类别型预测变量来预测正态分布的响应变量的工作。但是,有时候我们要进行非正态因变量的分析,例如:(1)类别型.._广义线性回归模型

HTML+CSS大作业 环境网页设计与实现(垃圾分类) web前端开发技术 web课程设计 网页规划与设计_垃圾分类网页设计目标怎么写-程序员宅基地

文章浏览阅读69次。环境保护、 保护地球、 校园环保、垃圾分类、绿色家园、等网站的设计与制作。 总结了一些学生网页制作的经验:一般的网页需要融入以下知识点:div+css布局、浮动、定位、高级css、表格、表单及验证、js轮播图、音频 视频 Flash的应用、ul li、下拉导航栏、鼠标划过效果等知识点,网页的风格主题也很全面:如爱好、风景、校园、美食、动漫、游戏、咖啡、音乐、家乡、电影、名人、商城以及个人主页等主题,学生、新手可参考下方页面的布局和设计和HTML源码(有用点赞△) 一套A+的网_垃圾分类网页设计目标怎么写

C# .Net 发布后,把dll全部放在一个文件夹中,让软件目录更整洁_.net dll 全局目录-程序员宅基地

文章浏览阅读614次,点赞7次,收藏11次。之前找到一个修改 exe 中 DLL地址 的方法, 不太好使,虽然能正确启动, 但无法改变 exe 的工作目录,这就影响了.Net 中很多获取 exe 执行目录来拼接的地址 ( 相对路径 ),比如 wwwroot 和 代码中相对目录还有一些复制到目录的普通文件 等等,它们的地址都会指向原来 exe 的目录, 而不是自定义的 “lib” 目录,根本原因就是没有修改 exe 的工作目录这次来搞一个启动程序,把 .net 的所有东西都放在一个文件夹,在文件夹同级的目录制作一个 exe._.net dll 全局目录

BRIEF特征点描述算法_breif description calculation 特征点-程序员宅基地

文章浏览阅读1.5k次。本文为转载,原博客地址:http://blog.csdn.net/hujingshuang/article/details/46910259简介 BRIEF是2010年的一篇名为《BRIEF:Binary Robust Independent Elementary Features》的文章中提出,BRIEF是对已检测到的特征点进行描述,它是一种二进制编码的描述子,摈弃了利用区域灰度..._breif description calculation 特征点

房屋租赁管理系统的设计和实现,SpringBoot计算机毕业设计论文_基于spring boot的房屋租赁系统论文-程序员宅基地

文章浏览阅读4.1k次,点赞21次,收藏79次。本文是《基于SpringBoot的房屋租赁管理系统》的配套原创说明文档,可以给应届毕业生提供格式撰写参考,也可以给开发类似系统的朋友们提供功能业务设计思路。_基于spring boot的房屋租赁系统论文