某企业安全规划实战篇
清年如水
- 关注
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
1、趋势分析
本次规划项目计划采取三个方面进行分析,包括 政策趋势、 技术趋势 以及 安全现状。
1.1 政策趋势
我国的政策趋势主要是以安全方面的法律法规为主,包括信息系统等级保护2.0、商用密码应用与安全性评估、数据安全能力成熟度模型(DSMM)、数据安全治理能力评估 (DSG)、XC安全等。
1.1.1 信息系统等级保护2.0
信息安全等级保护:对信息和信息载体按照重要性等级分级别进行保护的一种工作。
1.1.2 商用密码应用与安全性评估
《密码法》第二十七条规定: 法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。
密码相关法律法规演进时间轴
1.1.3 数据安全能力成熟度模型(DSMM)
数据安全能力成熟度模型(DSMM)是以 GB/T 37988-2019《信息安全技术数据安全能力成熟度模型》为依据的数据安全保护体系。
1.1.4 数据安全治理能力评估 (DSG)
是中国信息通信研究院推出的 “数据安全治理能力评估”服务,旨在“以评促建”,帮助企业度量数据安全治理能力现状、助力企业发现数据安全治理能力不足、指明企业数据安全治理能力提升路径、促进行业数据安全治理能力发展。
1.1.5 XC安全
XC是国家的自主可控的重要实施方向。安全能力底座应该支持国产化操
可试读前30%内容
¥ 19.9 全文查看
9.9元开通FVIP会员
畅读付费文章
畅读付费文章
最低0.3元/天
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 清年如水 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
如何成为客户眼中的安全专家
2025-02-24
企业安全 一套数据安全治理的方法和流程
2025-02-23
如何写好一篇行业安全解决方案杂记
2024-12-10
文章目录