DSMM數(shù)據(jù)安全能力成熟度模型認(rèn)證與ISO27001認(rèn)證和等保的區(qū)別
等保標(biāo)準(zhǔn)以備案系統(tǒng)為主要評估對象,偏向傳統(tǒng)網(wǎng)絡(luò)系統(tǒng)安全,側(cè)重于物理安全、網(wǎng)絡(luò)安全、安全建設(shè)管理等方面的網(wǎng)絡(luò)系統(tǒng)安全保護。
ISO27001標(biāo)準(zhǔn)是以組織為對象,偏向信息安全管理,側(cè)重于指導(dǎo)組織依據(jù)信息安全風(fēng)險評估的結(jié)果選擇合適的控制措施,設(shè)計構(gòu)建信息安全管理體系。
DSMM標(biāo)準(zhǔn)也是以組織為評估對象,聚焦數(shù)據(jù)全生命周期的防護,從四個安全能力維度提出分級要求,幫助組織打造與業(yè)務(wù)貼合緊密的數(shù)據(jù)安全架構(gòu)。