DSMM數(shù)據(jù)安全能力成熟度模型認證與ISO27001認證和等保的區(qū)別
等保標準以備案系統(tǒng)為主要評估對象,偏向傳統(tǒng)網(wǎng)絡系統(tǒng)安全,側(cè)重于物理安全、網(wǎng)絡安全、安全建設管理等方面的網(wǎng)絡系統(tǒng)安全保護。
ISO27001標準是以組織為對象,偏向信息安全管理,側(cè)重于指導組織依據(jù)信息安全風險評估的結(jié)果選擇合適的控制措施,設計構(gòu)建信息安全管理體系。
DSMM標準也是以組織為評估對象,聚焦數(shù)據(jù)全生命周期的防護,從四個安全能力維度提出分級要求,幫助組織打造與業(yè)務貼合緊密的數(shù)據(jù)安全架構(gòu)。