4 構(gòu)建數(shù)據(jù)安全管控體系
基于這些分析,A集團制定了一套全面的策略和措施,構(gòu)建了數(shù)據(jù)安全管控體系,以系統(tǒng)性地解決這些問題。在A集團的數(shù)據(jù)安全實踐中,基于前述的數(shù)據(jù)安全監(jiān)測體系,也即在“二表”和九大風(fēng)險源分析的基礎(chǔ)上,接下來需要構(gòu)建一個完善的數(shù)據(jù)安全管控體系,包含一系列策略、措施和流程。
4.1 數(shù)據(jù)安全管控體系模型
在建立A集團的數(shù)據(jù)安全戰(zhàn)略時,融合了美國國家標(biāo)準與技術(shù)研究院(National Institute of Standards and Technology,NIST)、舍伍德商業(yè)應(yīng)用安全架構(gòu) (Sherwood Applied B
[登陸后可查看全文]