检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:杨晓琪 白利芳 唐刚[1] YANG Xiaoqi;BAI Lifang;TANG Gang(China Software Evaluation Center,Beijing 100048,China;Information Engineering University,Zhengzhou 450001,China)
机构地区:[1]中国软件评测中心,北京100048 [2]信息工程大学,郑州450001
出 处:《信息网络安全》2021年第9期90-95,共6页Netinfo Security
摘 要:文章从数据安全评估的角度出发,基于数据安全治理框架和数据安全能力成熟度模型,并结合网络安全等级保护制度2.0,对数据安全相关技术和评估方法进行研究分析,在此基础上提出一种“管理+技术”的数据安全评估模型。该模型以数据为中心,结合各组织在业务发展中的不同安全需求进行调整,评估项具备较好的通用性,可用于具有信息系统的组织机构进行评估,开展数据安全保障工作。From the perspective of data security assessment,based on data security governance framework and data security capability maturity model,and combined with system for classified protection of cybersecurity 2.0,this paper studies and analyzes data security related technologies and assessment methods,and proposes a“management+technology”data security assessment model.The model takes data as the center,which can meet the security requirements reflected by the development of all kinds of data business of organizations.The evaluation items have good universality,and can be applied to the evaluation of organizations with information systems to carry out data security work.
关 键 词:数据安全 数据安全能力成熟度模型 等级保护制定2.0 评估模型
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.192