文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
文件编码:XXX-XXXX-005 安全需求分析管理规范 发布/修订日期:2022 年 6 月 20 日 生 效 日 期: 2022 年 6 月 20 日 北京思度咨询科技有限公司文件修改记录 序 号文件代码修改章节文件更改通知单编号 修改日期修改人批准人第一章 总则 第一条 为明确数据安全需求分析的流程和评审机制,提高安全需求编制及 系统建设的质量与效率,制定本规范。 第二条 本规范适用于指导北京思度咨询科技有限公司在进行数据安全需求 分析时针对合规性要求、业务安全需求及安全风险等方面内容的编写及评审工作 。 第二章职责权限 第三条 数据安全管理岗主要履行的职责包括但不限于: (一)负责组织制定北京思度咨询科技有限公司数据安全需求分析的相关制 度、规范以及流程; (二)负责组织制定需求评审流程及需求类型分类; (三)负责组织业务部门或专家进行数据安全需求评审; 第四条 数据安全管理小组,负责监督数据安全相关工作的执行情况,主要 履行的职责包括但不限于: (一)负责监督数据安全需求分析的执行情况,及时发现存在的问题,并上 报数据安全领导小组; (二)组织开展安全检查工作,确保需求评审符合流程规定。 第五条 数据安全需求分析岗主要履行的职责包括但不限于: (一)参与数据安全需求分析管理规范的制定; (二)负责对接数据安全专项项目管理和实施; (三)参与应用开发需求分析,提供数据方面的安全意见; (四)负责记录、汇总、筛选、初步分析人员或用户提出的数据安全需求分 析是否合理; (五)根据国家法律、法规、标准与主管机构的政策规范要求,结合组织战 略规划、大数据服务业务目标和业务特点,根据大数据服务面临的威胁和自身脆 弱性安全现状,进行数据安全需求分析并且明确安全规划实施的优先级。 第三章 需求分析内容 第 1 页 共 4 页 第六条 应从数据安全合规性需求、业务数据安全需求及现阶段面临的主要 数据安全风险和应对措施等方面开展数据安全需求分析。 (一)数据安全合规性需求:根据国家下发的最新的数据安全法律、法规、 标准及地方政策要求,识别和挖掘最新的数据安全合规性需求; (二)业务数据安全需求:根据现有的业务数据特点,如数据采集、传输、 存储、共享、销毁等流程,分析业务数据在全生命周期过程中存在的业务数据安 全需求; (三)安全风险需求:根据数据安全建设现状,从物理环境安全、网络安全 、 应用安全及数据安全等方面,识别数据服务平台、应用及存储系统中存在的威胁 和安全隐患,分析目 前存在的安全风险及需要开展的应对措施。 第七条 需求分析文 档的内容主要包括现状 描述(网络现状、业务现状、安 全现状)、需求分析(政策性要求合规分析、业务目标分析、业务分析、系统分 析、安全 差距分析)、安全建设实施方 案等。 第八条 需求的来源包括主动和被动的安全需求。 (一)主动分析需求:数据安全需求分析岗根据业务发展目标、国家下发的 安全规范及现有的安全 隐患定期进行安全需求分析; (二)被动接收需求:各业务相关方定期评 估涉及自身业务的数据安全策略 和系统运维策略,当发现存在的数据安全威胁、 隐患时,向数据安全需求分析岗 提出安全需求。 第四章 需求分析流程 第九条 数据安全需求分析岗组织需求相关方进行业务现状、安全现状 调研。 第十条 数据安全需求分析岗组织需求相关方编写安全需求分析报 告,并组 织进行内部评审, 形成安全需求分析报 告内部终稿。 第十一条 由数据安全需求分析岗上报数据安全管理员,组织 召开专家评审 会,专家依据《数据安全需求分析报 告》进行评审,评审内容包括需求合理性、 可行性、可落地性,对于合理的需求进行采 纳,不合理的需求 给出反馈意见,并 保留需求评审相关记录。 第十二条 专家评审通过 后,数据安全需求分析岗需组织相关人员根据需求 分析报告编写可行性方案及建设方 案等内容。 需求分析流程如 图1所示: 第 2 页 共 4 页图1 需求分析流程 第五章 需求评审机制 第十三条 数据安全管理岗组织需求相关方以及安全专家进行数据分析报 告 的评审。 第十四条 利用相互评审、轮流评审等方 式,从难度和实现效 果出发,讨论 需求实现的 可能性、风险性,从 而给出相关意见, 形成数据安全需求评审 表。 第 3 页 共 4 页第十五条 如果评审结束时专家依然没有结论,则对评审进展进行记录, 会 后再组织协调二次评审,每次评审需保 留评审相关记录, 便于后续审计。 第十六条 对于需求评审中有 争议点或待确认问题,由数据安全管理员与数 据安全需求分析岗 会后共同与相关人员进行确 认,直到获得最终结论。 第六章 附则 第十七条 本规范由数据安全领导小组 办公室负责制定、 解释和修改。 第十八条 对违反本规定的人员, 将按照北京思度咨询科技有限公司有关规 定进行处罚。 第十九条 本规范自发布 之日起执行。 第 4 页 共 4 页
【原创】思度安全-DSMM-005 数据安全需求分析管理规范V1.0
文档预览
中文文档
6 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共6页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2023-06-03 10:18:28
上传分享
举报
下载
原文档
(103.2 KB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
T-ZGZS 0302—2021 钛石膏综合利用污染控制技术要求.pdf
GB-T 32371.2-2015 低溶剂型或无溶剂型胶粘剂涂敷后释放特性的短期测量方法 第2部分:挥发性有机化合物的测定.pdf
信通院 数据治理研究报告-2020年——培育数据要素市场路线图.pdf
TC260 网络安全标准实践指南 Windows 7操作系统安全加固指引.pdf
T-CMAM M10-20—2019 蒙医医疗技术操作规范.pdf
GB-T 33356-2016 新型智慧城市评价指标_.pdf
GB-T 31072-2014 科技平台 统一身份认证.pdf
算力网络安全白皮书 .pdf
T-GIAEC 001—2023 工业锅炉定期节能检查技术规范.pdf
GB-T 6614-2014 钛及钛合金铸件.pdf
GB-T 16277-2021 道路施工与养护机械设备 沥青混凝土摊铺机.pdf
T-CIECCPA 009—2023 电动汽车退役动力蓄电池回收利用拆解 技术规范.pdf
GB-T 34198-2017 起重机用钢丝绳.pdf
SN-T 5476-2022 进境马属动物指定隔离检疫场建设规范.pdf
GB-T 41304.2-2022 知识管理方法和工具 第2部分:设计理性知识建模.pdf
汽车数据安全管理若干规定(试行).pdf
T-ZZB 2928—2022 锥形磨浆机.pdf
GB-T 12969.1-2007 钛及钛合金管材超声波探伤方法.pdf
GB-T 31091-2014 煤场管理通用技术要求.pdf
GB-T 14951-2023 汽车节油技术评定方法.pdf
1
/
3
6
评价文档
支付5元下载
回到顶部
×
微信扫码支付
2
元 自动下载
本文档为原创文档,需要支付
5
元 下载。
如支付后 ,无跳转,请联系客服vx
离线付费下载
请加微信群, 发
求 gh127841
进行离线下载
已加过无需重复加
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。