NEWS
在办理DSMM认证过程中,常见的问题包括:
1.高层管理重视度不足:高层管理人员对DSMM认证的重要性和价值认识不够,导致提供的资源投入有限,支持力度不够。这可能会使得DSMM认证的实施过程受到阻碍,影响认证进度和结果。
2.业务部门配合意愿度低:业务部门可能认为DSMM认证是安全部门的事情,因此主动性不强,业务要素的输入不足。这可能导致数据安全政策不够贴近业务实际,影响政策的落地执行,甚至可能造成数据安全一刀切的情况,对业务发展产生负面影响。
3.内部系统繁多,数据庞杂:随着业务的IT化,产生了大量的系统和数据。对这些系统和数据的梳理、接口管理以及数据盘点成为基础治理工作的关键。然而,这些基础治理工作在实践中往往得不到足够的重视,可能会被忽视,从而影响DSMM认证的实施效果。
4.政策落地难:由于历史原因,组织内部可能存在大量的历史业务。这些业务在大数据环境下的数据安全政策可能与现有业务流程产生冲突。在冲突发生时,如何取舍可能成为一个难题,可能会导致数据安全政策为业务让路,从而使得政策落地变得困难。
5.业务快速发展带来的挑战:在互联网和大数据的推动下,业务可能会出现快速发展的势头,导致数据安全政策和技术手段更新滞后,难以满足业务需求。
6.关联公司间的数据共享问题:在大数据环境下,组织间的业务合作促进了数据的共享。然而,如何安全可控地分享数据成为大型组织面临的一个常见挑战。
为了解决这些问题,组织需要提前做好规划和准备,加强高层管理的重视和支持,提升业务部门的参与度和配合意愿,加强基础治理工作,妥善处理政策与业务的冲突,及时更新数据安全政策和技术手段,以及建立安全可控的数据共享机制。同时,也可以寻求专业的认证咨询机构的帮助,以提升DSMM认证的实施效果。
无责声明:本文部分内容来源于网络并有删减,如内容有任何不妥之处,请联系我们,我们将及时处理。