《信息安全技術—數據安全能力成熟度模型》(GB/T 37988-2019)是2020年3月1日實施的一項中華人民共和國國家標準,歸口於全國信息安全標準化技術委員會。
《信息安全技術—數據安全能力成熟度模型》(GB/T 37988-2019)給出了組織數據安全能力的成熟度模型架構,規定了數據採集安全、數據傳輸安全、數據存儲安全、數據處理安全、數據交換安全、數據銷毀安全、通用安全的成熟度等級要求。該標準適用於對組織數據安全能力進行評估,也可作為組織開展數據安全能力建設時的依據。
基本介紹
- 中文名:信息安全技術—數據安全能力成熟度模型
- 外文名:Information security technology—Data security capability maturity model
- 標準號:GB/T 37988-2019
- 中國標準分類號:L80
- 國際標準分類號:35.040
- 發布日期:2019-08-30
- 實施日期:2020-03-01
- 歸口單位:全國信息安全標準化技術委員會
- 執行單位:全國信息安全標準化技術委員會
- 主管部門:中華人民共和國國家標準化管理委員會
制定過程
編制進程
- 標準計畫
- 發布實施
制定依據
起草工作
標準目次
前言 | Ⅲ |
---|---|
1範圍 | 1 |
2規範性引用檔案 | 1 |
3術語和定義 | 1 |
4縮略語 | 3 |
5DSMM架構 | 3 |
6數據採集安全 | 7 |
7數據傳輸安全 | 12 |
8數據存儲安全 | 14 |
9數據處理安全 | 19 |
10數據交換安全 | 26 |
11數據銷毀安全 | 29 |
12通用安全 | 32 |
附錄A(資料性附錄)能力成熟度等級描述與GP | 49 |
附錄B(資料性附錄)能力成熟度等級評估參考方法 | 54 |
附錄C(資料性附錄)能力成熟度等級評估流程和模型使用方法 | 55 |
參考文獻 | 57 |
內容範圍
引用檔案
GB/T 25069-2010 信息安全技術—術語 | GB/T 29246-2017 信息技術—安全技術信息安全管理體系—概述和辭彙 |