大数据安全评估与测评技术-41页_5mb
报告摘要
大数据安全评估与测评技术
目录
- 政策法规
- 大数据安全评估与测评
政策法规
立法与标准
-
法律法规
- 《中华人民共和国数据安全法》:明确重要数据和核心数据定义,设定数据安全义务。
- 《个人信息保护法》:规范个人信息处理活动。
- 《网络数据分类分级要求(征求意见稿)》、《工业和信息化领域数据安全管理办法(试行)》等。
-
ISO标准
- ISO31000、ISO27005 等风险管理与信息安全标准。
-
国家标准
- GB/T27921、GB/T20984、GB/T31509、GB/T36466 等针对数据安全风险评估的技术指南。
大数据安全评估与测评
核心理念
- 基于风险控制的数据安全管理体系 旨在降低安全事件风险,提高数据资产安全性。
风险评估特点
- 评估对象:从关注系统资产转向聚焦数据资产本身。
- 评估过程:识别数据资产、处理活动、合规点、安全措施,并开展威胁建模和风险分析。
评估实施步骤
- 数据资产识别:清楚企业掌握哪些数据,其重要性和应用场景。
- 数据应用场景识别:涵盖数据传输、存储、处理、共享、销毁等全生命周期。
- 威胁与脆弱性识别:识别数据可能面临的风险,分析其影响和利用可能性。
- 风险分析与评估:确定事件可能性和后果,并制定风险控制措施。
应用实例
- 金融领域(如XX集团保理系统实现三级等保)。
- 行业监管单位(如药品申报审批数据加密)。
扫码关注珞安科技 | 提供全国安全应急服务
联系电话:400-1066-819
地址:北京市海淀区昆明湖南路47号国防教育基地二层
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载