DSMM(Data security capability maturitymodel)資料安全能力成熟度模型╃↟│,由阿里巴巴作為主要起草單位編制的一份關於資料安全管理的標準╃↟│,目前是報批稿狀態╃↟│,即將成為國家標準▩╃。反觀現在大規模資料洩露事件不斷髮生╃↟│,對使用者個人和企業都造成了惡劣的影響╃↟│,導致經濟損失╃↟│,甚至有生命危險╃↟│,DSMM必將成為各企業資料安全建設的依據指南▩╃。
DSMM 標準以資料為中心╃↟│,重點圍繞資料生命週期╃↟│,從組織建設↟↟·、制度流程↟↟·、技術工具和人員能力四個方面進行安全保障▩╃。
DSMM 標準關注企業自身業務產生的資料和與外部第三方組織互動的資料╃↟│,以衡量組織機構的資料安全能力╃↟│,促進組織機構瞭解並提升自身的資料安全水平▩╃。
4 大安全能力維度(組織建設↟↟·、制度流程↟↟·、技術工具↟↟·、人員能力);
7 大資料安全過程維度(資料採集安全↟↟·、資料傳輸安全↟↟·、資料儲存安全↟↟·、資料處理安全↟↟·、資料交換安全↟↟·、資料銷燬安全↟↟·、通用安全);
5級(從低到高依次 1-5 級)╃↟│,DSMM 標準對不同等級進行了定義和描述╃↟│,3 級標準共計 282 個評估項▩╃。