數(shù)據(jù)管理能力成熟度評估模型(DCMM)
DCMM是我國在數(shù)據(jù)管理領(lǐng)域首個正式發(fā)布的國家標(biāo)準(zhǔn),旨在幫助企業(yè)利用先進的數(shù)據(jù)管理理念和方法,建立和評價自身數(shù)據(jù)管理能力,持續(xù)完善數(shù)據(jù)管理組織、程序和制度,充分發(fā)揮數(shù)據(jù)在促進企業(yè)向信息化、數(shù)字化、智能化發(fā)展方面的價值。
數(shù)據(jù)安全能力成熟度模型(DSMM)
數(shù)據(jù)安全能力成熟度模型(Data Security Capability Maturity Mode,簡稱DSMM)是阿里巴巴和中國電子技術(shù)標(biāo)準(zhǔn)化研究院在大量實踐和研究的基礎(chǔ)上,聯(lián)合三十多家企事業(yè)單位共同研究制定的。國家標(biāo)準(zhǔn)委于2019年8月30日正式發(fā)布了《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)。
DSMM標(biāo)準(zhǔn)能夠用來衡量一個組織的數(shù)據(jù)安全能力成熟度水平,可以幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數(shù)據(jù)安全能力短板,相關(guān)主管部門也可以用于數(shù)據(jù)安全管理,根據(jù)數(shù)據(jù)安全能力水平高低決定企業(yè)擁有數(shù)據(jù)的類型和范圍,最終提升全社會的數(shù)據(jù)安全水平和行業(yè)競爭力,確保大數(shù)據(jù)產(chǎn)業(yè)及數(shù)字經(jīng)濟的發(fā)展。
適用范圍
兩項資質(zhì)的適用范圍皆是:
數(shù)據(jù)擁有方:大數(shù)據(jù)企業(yè)、信息技術(shù)產(chǎn)業(yè)、互聯(lián)網(wǎng)企業(yè)、金融業(yè)、銀行業(yè)、保險業(yè)、證券行業(yè)、電子商務(wù)平臺、數(shù)據(jù)中心、政務(wù)和高校等企事業(yè)單位。
據(jù)方案提供方:數(shù)數(shù)據(jù)開發(fā)/運營商、信息系統(tǒng)建設(shè)和服務(wù)提供商、信息技術(shù)服務(wù)提供商等
級別和有效期
數(shù)據(jù)管理能力成熟度評估模型(DCMM)
DCMM(數(shù)據(jù)管理能力成熟度評價模型)評估劃分為五個等級,自低向高依次為初始級、受管理級、穩(wěn)健級、量化管理級和優(yōu)化級,不同等級代表企業(yè)數(shù)據(jù)管理和應(yīng)用的成熟度水平不同。
證書自頒發(fā)之日起有效期3年。
數(shù)據(jù)安全能力成熟度模型(DSMM)
DSMM將數(shù)據(jù)安全能力劃分為五個等級,級別越高,代表該企業(yè)數(shù)據(jù)安全能力管理方面越優(yōu)秀;級別自低向高依次為:1級-非正式執(zhí)行、2級-計劃跟蹤、3級-充分定義、4級-量化控制、5級-持續(xù)優(yōu)化。
證書自頒發(fā)之日起有效期3年。
評估角度和重點不同
數(shù)據(jù)管理能力成熟度評估模型(DCMM)
DCMM評估的是企業(yè)的數(shù)據(jù)管理能力,包括數(shù)據(jù)治理、數(shù)據(jù)質(zhì)量、數(shù)據(jù)集成、數(shù)據(jù)架構(gòu)、數(shù)據(jù)資產(chǎn)管理等方面,關(guān)注數(shù)據(jù)在企業(yè)內(nèi)的管理和利用。
數(shù)據(jù)安全能力成熟度模型(DSMM)
DSMM評估的是企業(yè)的數(shù)據(jù)安全能力,包括數(shù)據(jù)保護、數(shù)據(jù)備份與恢復(fù)、數(shù)據(jù)安全運營、數(shù)據(jù)安全培訓(xùn)等方面,關(guān)注企業(yè)數(shù)據(jù)在存儲和傳輸過程中的安全性和保護。
優(yōu)點的區(qū)別
數(shù)據(jù)管理能力成熟度評估模型(DCMM)
(1)可以全面、系統(tǒng)地評估企業(yè)的數(shù)據(jù)管理能力,包括數(shù)據(jù)質(zhì)量、數(shù)據(jù)集成、數(shù)據(jù)治理、數(shù)據(jù)架構(gòu)等方面;
(2)可以根據(jù)評估結(jié)果,制定針對性的數(shù)據(jù)管理策略,優(yōu)化數(shù)據(jù)管理,提升數(shù)據(jù)質(zhì)量和效益。
數(shù)據(jù)安全能力成熟度模型(DSMM)
(1)可以全面、系統(tǒng)地評估企業(yè)的數(shù)據(jù)安全能力,包括數(shù)據(jù)的保護、備份與恢復(fù)、安全運營、安全培訓(xùn)等方面;
(2)可以根據(jù)評估結(jié)果,制定針對性的數(shù)據(jù)安全策略,加強數(shù)據(jù)安全保護,防范數(shù)據(jù)泄露、數(shù)據(jù)丟失等安全事件。
價值的區(qū)別
數(shù)據(jù)管理能力成熟度評估模型(DCMM)
(1) 作為數(shù)據(jù)管理體系,協(xié)助企業(yè)與行業(yè)建立自身數(shù)據(jù)管理能力。
(2)作為能力評判依據(jù),協(xié)助企業(yè)與行業(yè)不斷提升數(shù)據(jù)管理能力。
(3)規(guī)范和標(biāo)準(zhǔn)化企業(yè)或單位數(shù)據(jù)管理,明確職能劃分、工具技術(shù),建立管理體系。
(4)準(zhǔn)確把握當(dāng)前數(shù)據(jù)資產(chǎn)管理現(xiàn)狀,找準(zhǔn)關(guān)鍵問題和差距,確定發(fā)展方向,持續(xù)改進,提升數(shù)據(jù)管理能力。
(5)提升企業(yè)數(shù)據(jù)管理人員技能以及意識。
(6) 整體制定企業(yè)數(shù)據(jù)管理的發(fā)展藍圖以及建設(shè)計劃,持續(xù)提升數(shù)據(jù)能力。
(7)證明企業(yè)數(shù)據(jù)管理能力,增強外部信任,提升項目建設(shè)質(zhì)量。
(8) 有利于幫助企業(yè)快速提升數(shù)據(jù)管理能力。
數(shù)據(jù)安全能力成熟度模型(DSMM)
(1)促進組織機構(gòu)了解并提升自身的數(shù)據(jù)安全水平,從數(shù)據(jù)生命周期的角度出發(fā),結(jié)合各類數(shù)據(jù)業(yè)務(wù)發(fā)展所體現(xiàn)的安全需求開展數(shù)據(jù)安全保障工作。
(2)保障數(shù)據(jù)在組織機構(gòu)之間安全地交換與共享,充分發(fā)揮數(shù)據(jù)的價值,打造更安全的大數(shù)據(jù)應(yīng)用環(huán)境。
(3)衡量組織的數(shù)據(jù)安全能力成熟度水平,幫助行業(yè)、企業(yè)和組織發(fā)現(xiàn)數(shù)據(jù)安全能力短板。
(4)相關(guān)主管部門可以用于數(shù)據(jù)安全管理,根據(jù)數(shù)據(jù)安全能力水平高低決定企業(yè)擁有數(shù)據(jù)的類型和范圍。
(5)提升全社會的數(shù)據(jù)安全水平和行業(yè)競爭力,確保大數(shù)據(jù)產(chǎn)業(yè)及數(shù)字經(jīng)濟的發(fā)展。