
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
我们在上文中给大家简单分享了关于数据安全治理的概念和治理目标等内容,而本文我们就继续来学习一下,数据安全治理框架包含哪些。
数据安全战略
在组织启动数据安全治理工作前,必须制定相应的战略规划,明确治理目标和具体任务,匹配对应的资源,使得治理工作能够有条不紊地展开。数据安全战略可以从数据安全规划、机构人员管理两个能力项入手,前者确立目标任务,后者组建治理团队。
数据全生命周期安全
数据安全治理应围绕数据全生命周期展开,以采集、传输、存储、使用、共享、销毁各个环节为切入点,设置相应的管控点和管理流程,以便于在不同的业务场景中进行组合复用。
数据全生命周期安全包括数据采集安全、数据传输安全、存储安全、数据备份与恢复、使用安全、数据处理环境安全、数据内部共享安全、数据外部共享安全、数据销毁安全在内的9个能力项,通过对数据全流转过程进行规范和约束以有效降低数据安全风险。
基础安全
基础安全能力作为数据全生命周期安全能力建设的基本支撑,可以在多个生命周期环节内复用,是整个数据安全治理体系建设的通用要求,能够实现建设资源的有效整合。
基础安全能力包括数据分类分级、合规管理、合作方管理、监控审计、鉴别与访问、风险和需求分析、安全事件应急等7个能力项,主要从数据安全的保障措施上进行定义和要求。
对行业数据特性及数据管理现存问题,从数据视角出发,系统化、规范化、科学性的建立数据安全治理体系。完整的数据安全治理体系应包含5个方面:原则、上层建筑、资产梳理、管理体系、防护体系。
安全治理体系
原则是数据安全治理的基本思想与方针,包括:战略一致、风险可控、运营合规、绩效提升。
上层建筑包括内外部策略、部门职责、动态协同等,起到安全治理过程中依据、指引等作用。
资产梳理是以安全治理角度,充分摸清家底,有针对性、有计划性的进行治理实施,主要包括:管理梳理、技术梳理、场景梳理。
管理体系具有可落地执行特性,包含组织体系、执行体系及运维体系。
技术体系通过发现、运维、防护,实现各阶段进行快速响应。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。