DSMM(Data security capability maturitymodel)數據安全能力成熟度模型,由阿里巴巴作為主要起草單位編制的一份關于數據安全管理的標準,目前是報批稿狀態,即將成為國家標準。反觀現在大規模數據泄露事件不斷發生,對用戶個人和企業都造成了惡劣的影響,導致經濟損失,甚至有生命危險,DSMM必將成為各企業數據安全建設的依據指南。
DSMM 標準以數據為中心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力四個方面進行安全保障。
DSMM 標準關注企業自身業務產生的數據和與外部第三方組織交互的數據,以衡量組織機構的數據安全能力,促進組織機構了解并提升自身的數據安全水平。
4 大安全能力維度(組織建設、制度流程、技術工具、人員能力);
7 大數據安全過程維度(數據采集安全、數據傳輸安全、數據存儲安全、數據處理安全、數據交換安全、數據銷毀安全、通用安全);
5級(從低到高依次 1-5 級),DSMM 標準對不同等級進行了定義和描述,3 級標準共計 282 個評估項。