本次工作中,美創(chuàng)科技對(duì)標(biāo)DSMM標(biāo)準(zhǔn)中的二級(jí)要求,圍繞數(shù)據(jù)全生命周期、聚焦數(shù)據(jù)安全的30個(gè)過(guò)程域、94個(gè)基本實(shí)踐,覆蓋組織建設(shè)、制度流程、技術(shù)工具、人員能力四大維度進(jìn)行了全面評(píng)估,開(kāi)展服務(wù)內(nèi)容如下:
服務(wù)內(nèi)容
通過(guò)前期調(diào)研和分析,目前江蘇有線基礎(chǔ)信息安全建設(shè)較為完整,對(duì)比DSMM評(píng)估要求來(lái)看,符合程度較高,存在部分細(xì)節(jié)上的缺失,如數(shù)據(jù)資產(chǎn)的管理環(huán)節(jié)、人員能力的培養(yǎng)和提升環(huán)節(jié)與DSMM二級(jí)存在一定的差距。
針對(duì)上述發(fā)現(xiàn)的差距問(wèn)題,美創(chuàng)科技結(jié)合“技戰(zhàn)能力”幫助切實(shí)解決,其中數(shù)據(jù)安全分類分級(jí)平臺(tái)、數(shù)據(jù)安全管理平臺(tái)、靜態(tài)脫敏系統(tǒng)、數(shù)據(jù)庫(kù)防水壩以及數(shù)據(jù)安全綜合評(píng)估系統(tǒng),在協(xié)助客戶通過(guò)DSMM認(rèn)證過(guò)程中發(fā)揮了重要作用。
在數(shù)字化時(shí)代,數(shù)據(jù)已經(jīng)成為企業(yè)最有價(jià)值的資產(chǎn)之一。江蘇有線高度重視數(shù)據(jù)安全管理,牢固樹(shù)立“大安全觀”,全面深化數(shù)據(jù)安全管理,持續(xù)完善數(shù)據(jù)安全治理體系。從建立制度規(guī)范、落實(shí)技術(shù)支撐手段、開(kāi)展安全評(píng)估三個(gè)維度不斷完善數(shù)據(jù)安全治理體系,提升數(shù)據(jù)安全能力,最終順利通過(guò)DSMM二級(jí)認(rèn)證,實(shí)現(xiàn)了在提升外部合規(guī)性的基礎(chǔ)上,有效發(fā)現(xiàn)自身在數(shù)據(jù)安全能力的短板,提升數(shù)據(jù)安全管理能力,提高自身數(shù)據(jù)安全體系建設(shè)。
高分通過(guò)現(xiàn)場(chǎng)審核