ISO38505认证

ISO38505:数据治理安全管理体系

2023-11-12 10:20:35  来源:ISO38505认证  作者:中企检测认证网  浏览:0

基于即将面临的《中华人民共和国数据安全法》,建议使用ISO38505.ISO38505是全球首个针对企业数据安全治理的管理体系。

IS38505数据治理安全认证是全球首个针对企业数据安全治理的管理体系认证,代表了数据治理安全的国际通行要求。数据治理安全是全球新兴的安全理念,包括企业数据资产的安全管理、数据使用的安全管控、数据治理的安全稽核等。数治理安全体系是一种动态安全体系,面向的是支持业务系统的数,数据是可以流转、使用的、共享的,并从治理和技术两个视角看数据服务及技术生命周期,进行安全等级的划分。

什么是数据治理?

数据治理包括管理和保护公司数据产所需的人员,流程和技术,以保证,正确,完整,可信赖,安全和可发现的数据。

二、数据治理标的主要内容:

ISO/EC38505-1标准定义了 ISO/EC38500《组织的信息技术治理》(以下称SO/EC38500)在数据治理中的应用,提出了数据治理的意义、原则、模型和特征,并明确了数治理的任务、实施导则和应用,包括:

1、明确了数据治理的意义、治理主体的职能、数据治理的机制;

2、在 ISO/EC38500的基础上,进一步明确数据治理的“E(评估)-D(指导)-M(监)”方法论;

3、提出了数据收集、存储、报告、決策、发布、处置相关的治理任务

4、明确如何将SO/IEC38500所定义的“任务、战略、获取、绩效、合规、人员行为六大原则应用到效治理中;

5、提出了 ISO/EC38500治理模型的应用方法;

6、提出基于“价值、风险和约束”数据特性的治理导则

7、提出了数据任矩阵表及其应用方法。

ISO/EC38505-1的正式发布,代表着由我国提出的数据治理理念和方法论在国际上已达成共识,是中国对国际标准的重要贡献。

数据治理包括收集、存储、报告、决策、发布和处置几个活动。组织通过收集来获取数据,经过存储、报告、决策再到收集形成反馈循环,以确保数据适合不同场景的需要,这样可以促进组织改进数据收集过程,同时提升企业的业务决策效率。对于不同业务类型的组织,数据治理责任图从治理的视角标识出治理主体需要关注的主题。

三、数据治理的目标

数据治理的目标是建立标准化,集成,保护和存储公司数据的方法,职责和流程。组织的主要目标应该是:

1、降低风险

2、建立数据使用内部规则

3、实施合规要求

4、改善内部和和外外部沟通

5、增加数据价值

6、方便数据管理

7、降低成本

8、通过风险管理和优化来帮助确保公司的持续生存。

四、数据治理认证的益处

1、高效运营

2、从根本上解决数据质量问题

3、规范和共享的需要

4、风险管理的需求

5、管理创新需要

6、业务流程和资源配置的优化,可以提高业务管理能力;

7、避免出了问题再补漏,数据管理部门和生产部门相互推脱责任。

高质量的数据是分析挖掘的基础,有助于改善决策能力,做出正确的决策,发现更多商业机会。

本文内容整合网站:中国政府网百度百科最高人民法院知乎国家认证认可监督管理委员会国家知识产权局市场监督总局

TOP
2008 - 2022 © 中企检测认证网 版权所有  
发表评论
0评