4006428089

DSMM咨询

发布时间:2023-05-23 16:33:41

服务背景

数据安全能力成熟度模型(Data Security Capability Maturity Mode,简称DSMM)是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上,联合三十多家企事业单位共同研究制定的。国家标准委于2019年8月30日正式发布了《信息安全技术数据安全能力成熟度模型》(GB/T 37988-2019)。该标准能够用来衡量一个组织的数据安全能;成熟度水平,可以帮助行业、企业和组织发现数据安全能力短板,相关主管部门也可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围,最终提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字经济的发展。

服务概述

数据安全能力成熟度等级的评估从组织建设、制度流程、技术工具和人员能力 4 个关键能力展开。通过对各项安全过程所需具备安全能力的评估,可评估组织在每项安全过程的实现能力属于哪一等级。

服务内容
  • 等保定级

    了解客户网络拓扑结构,分解业务系统边界,针对业务系统填报定级备案表。

  • 提供一站式、全流程服务

    人跟进等保项目实施进程,免除企业频繁多点沟通。

  • 风险评估

    识别信息系统核心资产、脆弱性、威胁、已有安全措施有效性,按照规范进行风险评估。

  • 系统调研及需求分析

    凭澜将对涉密信息系统的物理环境、网络环境、软件环境、硬件环境、系统环境、管理制度等进行详细调研,对信息系统的规划、设计、建设、运维 等提出咨询指导意见,协助客户完成各关节环节工作。

  • 项目准备

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 项目准备

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 优势一

    凭澜拥有行业内全面、高等级的信息技术服务资质;

  • 服务背景

    一直以来,企业安全能力在需求和建设都存在较大差距。企业既需要应对不断增长的安全威胁,同时又必须面对专业人才匮乏、防护经验缺失、安全预算有限的现实。尤其是在实战化趋势下,安全防护必须做到常态化运营,企业想要通过自身能力实现安全事件的持续监测、构建安全风险主动闭环处置能力,难度很高。正因如此,托管安全服务MSS日益兴起,即...

  • 网络应用

    一直专注于多生物特征识别的核心技术、公安信息化综合应用、视频侦查技术和大数据综合应用等四大领域,利用人工智能实现“人”的发现、寻找、检验、认定,为公安打击犯罪,及公共安全防范提供综合解决方案。针对现场勘验工作相关的信息采集、信息处理、资料存储、卷宗制作、检验鉴定、物证保管、案件串并及信息发布等重要环节 刑事技术整体解决...

  • 等保备案

    按照定级备案要求,向公安网监处进行报备,获得备案回执。

服务优势
  • 等保定级
    了解客户网络拓扑结构,分解业务系统边界,针对业务系统填报定级备案表。
  • 提供一站式、全流程服务
    人跟进等保项目实施进程,免除企业频繁多点沟通。
  • 风险评估
    识别信息系统核心资产、脆弱性、威胁、已有安全措施有效性,按照规范进行风险评估。
  • 系统调研及需求分析
    凭澜将对涉密信息系统的物理环境、网络环境、软件环境、硬件环境、系统环境、管理制度等进行详细调研,对信息系统的规划、设计、建设、运维 等提出咨询指导意见,协助客户完成各关节环节工作。
  • 项目准备
    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。
  • 项目准备
    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。
  • 优势一
    凭澜拥有行业内全面、高等级的信息技术服务资质;
  • 服务背景
    一直以来,企业安全能力在需求和建设都存在较大差距。企业既需要应对不断增长的安全威胁,同时又必须面对专业人才匮乏、防护经验缺失、安全预算有限的现实。尤其是在实战化趋势下,安全防护必须做到常态化运营,企业想要通过自身能力实现安全事件的持续监测、构建安全风险主动闭环处置能力,难度很高。正因如此,托管安全服务MSS日益兴起,即...
  • 网络应用
    一直专注于多生物特征识别的核心技术、公安信息化综合应用、视频侦查技术和大数据综合应用等四大领域,利用人工智能实现“人”的发现、寻找、检验、认定,为公安打击犯罪,及公共安全防范提供综合解决方案。针对现场勘验工作相关的信息采集、信息处理、资料存储、卷宗制作、检验鉴定、物证保管、案件串并及信息发布等重要环节 刑事技术整体解决...
  • 等保备案
    按照定级备案要求,向公安网监处进行报备,获得备案回执。
服务收益

DSMM标准可为组织在不同阶段,开展数据保护建设,提供分级别的实践指南。通过实施DSMM评估,可以:

1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作;

2、保障数据在组织机构之间安全地交换与共享,充分发挥数据的价值,打造更安全的大数据应用环境。


咨询电话
4006428089