數(shù)據(jù)安全評估服務(wù)
隨著數(shù)據(jù)發(fā)展戰(zhàn)略加快實施,大數(shù)據(jù)技術(shù)創(chuàng)新與應(yīng)用日趨活躍,產(chǎn)生和集聚了類型豐富多樣、應(yīng)用價值不斷提 升的海量網(wǎng)絡(luò)數(shù)據(jù),數(shù)據(jù)作為生產(chǎn)要素的價值和風險變得更加突出。與此同時,數(shù)據(jù)安全問題已成為當下基礎(chǔ)的安 全問題,數(shù)據(jù)安全治理也逐漸被提升到國家安全治理的戰(zhàn)略高度。但數(shù)據(jù)作為生產(chǎn)要素提出尚處于一個比較新的階 段,大多數(shù)企業(yè)的數(shù)據(jù)化改革也才剛剛起步,這使得對于大多數(shù)企業(yè)來說,相對傳統(tǒng)網(wǎng)絡(luò)安全新一代的數(shù)據(jù)安全建設(shè)一個相對陌生領(lǐng)域。企業(yè)自身在這方面的經(jīng)驗非常有限,同時企業(yè)甚至整個行業(yè)都非常缺乏在數(shù)據(jù)安全領(lǐng)域有豐 富經(jīng)驗的專家來幫助企業(yè)設(shè)計、規(guī)劃、落地和運營整個數(shù)據(jù)安全。
金盾檢測數(shù)據(jù)安全風險評估利用多年行業(yè)數(shù)據(jù)安全建設(shè)實踐、國內(nèi)外數(shù)據(jù)安全發(fā)展趨勢研究及國家相關(guān)政策要 求形成的數(shù)據(jù)安全評估服務(wù),針對組織數(shù)據(jù)收集、存儲、使用、加工、傳輸、提供、公開等活動,根據(jù)相關(guān)法規(guī)標 準要求,按照風險分析的方法,分析網(wǎng)絡(luò)運營者數(shù)據(jù)相關(guān)活動存在的安全風險。并有針對性地提出抵御數(shù)據(jù)安全威 脅的防護對策和措施,為用戶單位數(shù)據(jù)安全防護和治理能力合理、有效建設(shè)提供必要的依據(jù)和指導(dǎo)。
數(shù)據(jù)安全評估服務(wù)簡介
服務(wù)依據(jù)
《中華人民共和國網(wǎng)絡(luò)安全法》
《中華人民共和國數(shù)據(jù)安全法》
《中華人民共和國個人信息保護法》
GB/T 37988-2019信息安全技術(shù)數(shù)據(jù)安全能力成熟度模型
GB/T 35273-2017信息安全技術(shù)個人信息安全規(guī)范
《江蘇省數(shù)據(jù)安全風險評估規(guī)范》
服務(wù)內(nèi)容
數(shù)據(jù)資產(chǎn)梳理
摸底客戶數(shù)據(jù)資產(chǎn)底數(shù)形成數(shù)據(jù)資產(chǎn)清單。
數(shù)據(jù)分類分級
數(shù)據(jù)安全風險評估
數(shù)據(jù)安全治理
依據(jù)行業(yè)標準劃分數(shù)據(jù)級別定位敏感數(shù)據(jù)達到分級管控。
依據(jù)行業(yè)規(guī)范針對業(yè)務(wù)場景風險進行安全評估。
指導(dǎo)落實數(shù)據(jù)安全管理和技術(shù),達到持續(xù)改進的數(shù)據(jù)安全運營。
服務(wù)優(yōu)勢
獨立的第三方安全檢測機構(gòu)
具備成熟的數(shù)據(jù)資產(chǎn)梳理和相關(guān)測試工具
覆蓋數(shù)據(jù)安全全生命周期測試方法和內(nèi)容
專業(yè)資質(zhì)的數(shù)據(jù)安全服務(wù)團隊