產品檢驗、檢測、認證、培訓
產品檢驗、檢測、認證、培訓
大數據服務安全能力評價認證是一個旨在對從事數據安全相關領域企業的數據安全服務能力進行綜合評價的系統。該認證依據中華人民共和國國家標準GB/T 35274-2023信息安全技術大數據服務安全能力要求。標準規定了大數據服務提供者的大數據服務安全能力要求,包括大數據組織管理安全能力、大數據處理安全能力和大數據服務安全風險管理能力的要求。
大數據組織管理安全能力:按照信息安全管理體系要求制定大數據安全策略與規程,從大數據服務組織與人員的安全管理,以及大數據服務所需的數據資產與系統資產管理視角制定數據安全管理等制度,滿足大數據服務組織管理安全合規及數據安全風險管控要求。
大數據處理安全能力:針對數據收集、存儲、使用、加工、傳輸、提供、公開、銷毀等數據處理活)動,從大數據平臺和大數據應用業務及技術層面采取數據保護措施,滿足大數據服務中數據處理活動相關的數據保護要求。
大數據服務安全風險管理能力:按照大數據服務中數據業務流轉過程和數據處理活動安全保護要求,從風險識別、安全防護、安全監測、安全檢查、安全響應和安全恢復六個環節建立大數據服務安全風險管理能力,采取風險應對措施使大數據服務及其數據資產始終處于有效保護、合法利用狀態,保障大數據系統運營者所提供的大數據服務的可持續性。
大數據服務提供者依據被保護數據資產和系統資產的重要性,以及大數據系統遭受破壞可能導致的危害程度,結合自身的大數據服務業務、大數據服務目標和支撐大數據服務的軟硬件設施、大數據平臺與大數據應用功能,參考本文件進行大數據組織管理安全能力,大數據處理安全能力和大數據服務安全風險管理能力的建設和評估(涉及重要數據和核心數據處理活動的,需依據相關法律法規規定和主管部門制定的相關管理制度,對數據安全風險管理能力進行建設和評估),滿足大數據服務中數據處理活動合規性、數據服務連續性和數據服務風險可控性的要求。
通過TUVHD的審核和認證,您將展現企業最佳實踐、高效率和可持續發展的成果。
版權所有:漢德認證檢驗股份有限公司(TUVHD)地址:中國?成都?錦江區東華正街42號四川廣電國際大廈24樓(天府廣場旁)
電話:40008-99588
手機:13310062606
E-mail:AP-CEO@TUVHD.COM
蜀ICP備2021013546號-1 川公網安備51010402001715號