13173616688
资讯

DSMM、ISO27001、等保标准之间的区别

日期:2021-4-8    阅读:36 次
      等保标准以备案系统为主要评估对象,偏向传统基础安全管理,侧重于物理安全、网络安全、安全建设管理等方面的安全保护。 
      ISO27001侧重于信息安全管理体系的建设,作为体系化的指导文件帮助企业建立、实施和文件化ISO27001信息安全管理体系(ISMS)的要求。 
     DSMM强调数据保护,以数据为中心,在数据备份、数据销毁等方面与等保和ISO27001有重合,但是DSMM关注的数据采集、溯源、分析等视角,等保和ISO27001均未涉及,DSMM对制度流程的要求均建立在具体的数据保护过程之上,DSMM还强调对人员能力的评估。 
     DSMM标准与等保一样有分级的概念,但关注的是数据整个生命周期的安全控制,与业务贴合更紧密。