freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    0

    1

    2

    3

    4

    5

    6

    7

    8

    9

    某企业安全规划实战篇
    清年如水 2023-10-08 14:52:21 350240

    1、趋势分析

    本次规划项目计划采取三个方面进行分析,包括 政策趋势技术趋势 以及 安全现状

    1.1 政策趋势

    我国的政策趋势主要是以安全方面的法律法规为主,包括信息系统等级保护2.0商用密码应用与安全性评估数据安全能力成熟度模型(DSMM)、数据安全治理能力评估 (DSG)、XC安全等。

    1.1.1 信息系统等级保护2.0

    信息安全等级保护:对信息和信息载体按照重要性等级分级别进行保护的一种工作。

    1.1.2 商用密码应用与安全性评估

    密码法》第二十七条规定: 法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。

    密码相关法律法规演进时间轴

    1.1.3 数据安全能力成熟度模型(DSMM)

    数据安全能力成熟度模型(DSMM)是以 GB/T 37988-2019《信息安全技术数据安全能力成熟度模型》为依据的数据安全保护体系。

    1.1.4 数据安全治理能力评估 (DSG)

    中国信息通信研究院推出的 “数据安全治理能力评估”服务,旨在“以评促建”,帮助企业度量数据安全治理能力现状、助力企业发现数据安全治理能力不足、指明企业数据安全治理能力提升路径、促进行业数据安全治理能力发展。

    1.1.5 XC安全

    XC是国家的自主可控的重要实施方向。安全能力底座应该支持国产化操

    可试读前30%内容
    ¥ 19.9 全文查看
    9.9元开通FVIP会员
    畅读付费文章
    最低0.3元/天
    # 网络安全 # 系统安全 # 数据安全 # 企业安全 # 网络安全技术
    免责声明
    1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
    2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
    3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
    本文为 清年如水 独立观点,未经授权禁止转载。
    如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
    被以下专辑收录,发现更多精彩内容
    + 收入我的专辑
    + 加入我的收藏
    清年如水 LV.6
    学以致用,认真负责
    • 49 文章数
    • 105 关注者
    如何成为客户眼中的安全专家
    2025-02-24
    企业安全 一套数据安全治理的方法和流程
    2025-02-23
    如何写好一篇行业安全解决方案杂记
    2024-12-10
    文章目录