DCMM數(shù)據(jù)管理能力成熟度評估模型和DSMM數(shù)據(jù)安全能力
隨著信息技術(shù)的發(fā)展,人類社會已經(jīng)進入數(shù)字時代,數(shù)據(jù)的指數(shù)級增長已經(jīng)成為常態(tài)。數(shù)據(jù)具有極大的價值變現(xiàn)特點,世界各國都強烈意識到數(shù)據(jù)的重要性。然而,數(shù)據(jù)的價值變現(xiàn)、有效利用的前提是數(shù)據(jù)是安全的,所以,數(shù)據(jù)安全的保護能力,是數(shù)據(jù)有效利用的基礎(chǔ)。2020年4月9日,中共中央、國務(wù)院發(fā)布《關(guān)于構(gòu)建更加完善的要素市場化配置體制機制的意見》,數(shù)據(jù)首次被作為要素寫入《意見》,要求推進政府?dāng)?shù)據(jù)開放共享,提升社會數(shù)據(jù)資源價值,同時也要加強數(shù)據(jù)資源整合和安全保護,探索建立統(tǒng)一規(guī)范的數(shù)據(jù)管理制度。我國從國家層面,制定了相關(guān)法律法規(guī),明確要求要合規(guī)、合法、有效的做好數(shù)據(jù)安全的保護。今天擎標(biāo)就給大家來介紹一下DCMM數(shù)據(jù)管理能力成熟度評估模型和DSMM數(shù)據(jù)安全能力成熟度的區(qū)別。
一、概念
DCMM數(shù)據(jù)管理能力成熟度評估模型
DCMM是我國在數(shù)據(jù)管理領(lǐng)域首個正式發(fā)布的國家標(biāo)準(zhǔn),旨在幫助企業(yè)利用先進的數(shù)據(jù)管理理念和方法,建立和評價自身數(shù)據(jù)管理能力,持續(xù)完善數(shù)據(jù)管理組織、程序和制度,充分發(fā)揮數(shù)據(jù)在促進企業(yè)向信息化、數(shù)字化、智能化發(fā)展方面的價值。

DSMM數(shù)據(jù)安全能力成熟度模型
數(shù)據(jù)安全能力成熟度模型(Data?Security?Capability?Maturity?Mode,簡稱DSMM)是阿里巴巴和中國電子技術(shù)標(biāo)準(zhǔn)化研究院在大量實踐和研究的基礎(chǔ)上,聯(lián)合三十多家企事業(yè)單位共同研究制定的。國家標(biāo)準(zhǔn)委于2019年8月30日正式發(fā)布了《信息安全技術(shù)數(shù)據(jù)安全能力成熟度模型》(GB/T?37988-2019)。
DSMM標(biāo)準(zhǔn)能夠用來衡量一個組織的數(shù)據(jù)安全能力成熟度水平,可以幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數(shù)據(jù)安全能力短板,相關(guān)主管部門也可以用于數(shù)據(jù)安全管理,根據(jù)數(shù)據(jù)安全能力水平高低決定企業(yè)擁有數(shù)據(jù)的類型和范圍,最終提升全社會的數(shù)據(jù)安全水平和行業(yè)競爭力,確保大數(shù)據(jù)產(chǎn)業(yè)及數(shù)字經(jīng)濟的發(fā)展。
?

二、適用范圍
兩項資質(zhì)的適用范圍皆是:
數(shù)據(jù)擁有方:大數(shù)據(jù)企業(yè)、信息技術(shù)產(chǎn)業(yè)、互聯(lián)網(wǎng)企業(yè)、金融業(yè)、銀行業(yè)、保險業(yè)、證券行業(yè)、電子商務(wù)平臺、數(shù)據(jù)中心、政務(wù)和高校等企事業(yè)單位。
數(shù)據(jù)處理方:數(shù)數(shù)據(jù)開發(fā)/運營商、信息系統(tǒng)建設(shè)和服務(wù)提供商、信息技術(shù)服務(wù)提供商等。
三、級別和有效期
數(shù)據(jù)管理能力成熟度評估模型(DCMM)
DCMM(數(shù)據(jù)管理能力成熟度評價模型)評估劃分為五個等級,自低向高依次為初始級、受管理級、穩(wěn)健級、量化管理級和優(yōu)化級,不同等級代表企業(yè)數(shù)據(jù)管理和應(yīng)用的成熟度水平不同。證書自頒發(fā)之日起有效期3年。
數(shù)據(jù)安全能力成熟度模型(DSMM)
DSMM將數(shù)據(jù)安全能力劃分為五個等級,級別越高,代表該企業(yè)數(shù)據(jù)安全能力管理方面越優(yōu)秀;級別自低向高依次為:1級-非正式執(zhí)行、2級-計劃跟蹤、3級-充分定義、4級-量化控制、5級-持續(xù)優(yōu)化。證書自頒發(fā)之日起有效期3年。
四、評估角度和重點不同
數(shù)據(jù)管理能力成熟度評估模型(DCMM)
DCMM評估的是企業(yè)的數(shù)據(jù)管理能力,包括數(shù)據(jù)治理、數(shù)據(jù)質(zhì)量、數(shù)據(jù)集成、數(shù)據(jù)架構(gòu)、數(shù)據(jù)資產(chǎn)管理等方面,關(guān)注數(shù)據(jù)在企業(yè)內(nèi)的管理和利用。
數(shù)據(jù)安全能力成熟度模型(DSMM)
DSMM評估的是企業(yè)的數(shù)據(jù)安全能力,包括數(shù)據(jù)保護、數(shù)據(jù)備份與恢復(fù)、數(shù)據(jù)安全運營、數(shù)據(jù)安全培訓(xùn)等方面,關(guān)注企業(yè)數(shù)據(jù)在存儲和傳輸過程中的安全性和保護。
五、優(yōu)點的區(qū)別
數(shù)據(jù)管理能力成熟度評估模型(DCMM)
(1)可以全面、系統(tǒng)地評估企業(yè)的數(shù)據(jù)管理能力,包括數(shù)據(jù)質(zhì)量、數(shù)據(jù)集成、數(shù)據(jù)治理、數(shù)據(jù)架構(gòu)等方面;
(2)可以根據(jù)評估結(jié)果,制定針對性的數(shù)據(jù)管理策略,優(yōu)化數(shù)據(jù)管理,提升數(shù)據(jù)質(zhì)量和效益。
數(shù)據(jù)安全能力成熟度模型(DSMM)
(1)可以全面、系統(tǒng)地評估企業(yè)的數(shù)據(jù)安全能力,包括數(shù)據(jù)的保護、備份與恢復(fù)、安全運營、安全培訓(xùn)等方面;
(2)可以根據(jù)評估結(jié)果,制定針對性的數(shù)據(jù)安全策略,加強數(shù)據(jù)安全保護,防范數(shù)據(jù)泄露、數(shù)據(jù)丟失等安全事件。
六、價值的區(qū)別
數(shù)據(jù)管理能力成熟度評估模型(DCMM)
(1)作為數(shù)據(jù)管理體系,協(xié)助企業(yè)與行業(yè)建立自身數(shù)據(jù)管理能力。
(2)作為能力評判依據(jù),協(xié)助企業(yè)與行業(yè)不斷提升數(shù)據(jù)管理能力。
(3)規(guī)范和標(biāo)準(zhǔn)化企業(yè)或單位數(shù)據(jù)管理,明確職能劃分、工具技術(shù),建立管理體系。
(4)準(zhǔn)確把握當(dāng)前數(shù)據(jù)資產(chǎn)管理現(xiàn)狀,找準(zhǔn)關(guān)鍵問題和差距,確定發(fā)展方向,持續(xù)改進,提升數(shù)據(jù)管理能力。
(5)提升企業(yè)數(shù)據(jù)管理人員技能以及意識。
(6)整體制定企業(yè)數(shù)據(jù)管理的發(fā)展藍圖以及建設(shè)計劃,持續(xù)提升數(shù)據(jù)能力。
(7)證明企業(yè)數(shù)據(jù)管理能力,增強外部信任,提升項目建設(shè)質(zhì)量。
(8)有利于幫助企業(yè)快速提升數(shù)據(jù)管理能力。
數(shù)據(jù)安全能力成熟度模型(DSMM)
(1)促進組織機構(gòu)了解并提升自身的數(shù)據(jù)安全水平,從數(shù)據(jù)生命周期的角度出發(fā),結(jié)合各類數(shù)據(jù)業(yè)務(wù)發(fā)展所體現(xiàn)的安全需求開展數(shù)據(jù)安全保障工作。
(2)保障數(shù)據(jù)在組織機構(gòu)之間安全地交換與共享,充分發(fā)揮數(shù)據(jù)的價值,打造更安全的大數(shù)據(jù)應(yīng)用環(huán)境。
(3)衡量組織的數(shù)據(jù)安全能力成熟度水平,幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數(shù)據(jù)安全能力短板。
(4)相關(guān)主管部門可以用于數(shù)據(jù)安全管理,根據(jù)數(shù)據(jù)安全能力水平高低決定企業(yè)擁有數(shù)據(jù)的類型和范圍。
(5)提升全社會的數(shù)據(jù)安全水平和行業(yè)競爭力,確保大數(shù)據(jù)產(chǎn)業(yè)及數(shù)字經(jīng)濟的發(fā)展。
總體來說,數(shù)據(jù)管理能力成熟度評估模型(DCMM)和數(shù)據(jù)安全能力成熟度模型(DSMM)是非常有價值的工具,可以幫助企業(yè)或組織全面了解自己的數(shù)字化能力和安全能力,發(fā)現(xiàn)問題并提出改進方案。企業(yè)或組織應(yīng)該結(jié)合實際情況,合理運用這些模型,并根據(jù)評估結(jié)果制定改進計劃,逐步提高數(shù)字化能力和安全能力,實現(xiàn)可持續(xù)發(fā)展。想要了解更多,可撥打400-182-7001進行咨詢。