楼主: 打了个飞的
140 0

[学习资料] 数据安全治理——关键步骤:策略与流程的制定 [推广有奖]

  • 0关注
  • 25粉丝

已卖:7370份资源
好评率:99%
商家信誉:一般

院士

98%

还不是VIP/贵宾

-

威望
0
论坛币
3465 个
通用积分
4864.2606
学术水平
8 点
热心指数
9 点
信用等级
8 点
经验
18876 点
帖子
2179
精华
0
在线时间
1395 小时
注册时间
2024-5-25
最后登录
2026-1-8

楼主
打了个飞的 在职认证  发表于 2025-7-6 15:28:04 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币
数据安全治理——关键步骤:策略与流程的制定
在整个数据安全治理的过程中,最为重要的是实现数据安全策略和流程的制定,在企业或行业内经常被作为《某某数据安全管理规范》进行发布,所有工作流程和技术支撑都是围绕着此规范来制定和落实。
规范的出台往往需要经过大量的工作才能完成,这些工作通常包括:
A、梳理出组织所需要遵循的外部政策以及与数据安全管理相关的内容;
B、根据该组织的数据价值和特征,梳理出核心数据资产,并对其分级分类;
C、理清核心数据资产使用的状况(收集、存储、使用、流转);
D、分析核心数据资产面临的威胁和使用风险;
E、明确核心数据资产访问控制的目标和访问控制流程;
F、制订出组织对数据安全规范落实和安全风险进行定期的核查策略。
外部所要遵循的策略
在我国,数据安全治理同样需要遵循国家级的安全政策和行业内的安全政策。举例如下:
1.网络安全法;
2.等级保护政策;
3.BMB17
;4.行业相关的政策要求举例:
(a) PCI-DSS
、Sarbanes-Oxley Act
(SOX法案)、
HIPPA
;(b)企业内部控制基本规范;(三会、财政、审计)
(c)中央企业商业秘密保 ...
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:数据安全 企业内部控制基本规范 Sarbanes 企业内部控制 Oxley

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
jg-xs1
拉您进交流群
GMT+8, 2026-1-9 09:24