其他
重磅!《数据安全风险治理成熟度评价模型》发布,征集首批预评估单位
2023年1月5日,在第二届数据安全治理峰会上,《数据安全风险治理成熟度评价模型》标准正式发布,由中国信息通信研究院云计算与大数据研究所大数据与区块链部高级业务主管龚诗然进行介绍。
►►►
以下为现场PPT分享实录
“风险准则确立”能力域主要是指企业通过分析组织数据安全风险需求,识别组织的关键业务及数据处理活动,制定组织的数据安全风险治理准则,明确组织的数据安全风险治理的业务对象和范围。 “风险要素识别”能力域主要是指企业通过围绕组织的数据安全风险准则,开展数据安全风险要素识别活动,识别数据资产在组织的业务运行、数据处理活动过程中面临的威胁、缺陷、漏洞等。 “风险评估分析”能力域主要是指企业通过关联已识别的数据安全风险要素,对数据安全风险进行定性或定量分析,开展数据安全风险评估活动,判断数据安全风险发生的可能性与影响程度。 “风险处置解决”能力域主要是指企业通过建立数据安全风险处置原则、策略、流程等,实施数据安全风险处置策略,并通过监控、提升处置策略有效性、提升处置流程效率等方式,降低数据安全风险发生的可能性或损失的影响程度。 “风险治理改进”能力域主要是指企业建立数据安全风险治理改进机制,通过加强相关团队及人员培训与考核、规范风险资源规划与项目管理等方式,提升组织的数据安全风险治理技能,防范数据安全风险治理过程中出现的严重偏差,持续优化组织的数据安全风险治理能力。
往期推荐
2
3
4
5
6