DSMM數(shù)據(jù)安全能力成熟度模型認(rèn)證與ISO27001認(rèn)證和等保的區(qū)別
等保標(biāo)準(zhǔn)以備案系統(tǒng)為主要評(píng)估對(duì)象,偏向傳統(tǒng)網(wǎng)絡(luò)系統(tǒng)安全,側(cè)重于物理安全、網(wǎng)絡(luò)安全、安全建設(shè)管理等方面的網(wǎng)絡(luò)系統(tǒng)安全保護(hù)。
ISO27001標(biāo)準(zhǔn)是以組織為對(duì)象,偏向信息安全管理,側(cè)重于指導(dǎo)組織依據(jù)信息安全風(fēng)險(xiǎn)評(píng)估的結(jié)果選擇合適的控制措施,設(shè)計(jì)構(gòu)建信息安全管理體系。
DSMM標(biāo)準(zhǔn)也是以組織為評(píng)估對(duì)象,聚焦數(shù)據(jù)全生命周期的防護(hù),從四個(gè)安全能力維度提出分級(jí)要求,幫助組織打造與業(yè)務(wù)貼合緊密的數(shù)據(jù)安全架構(gòu)。