产品检验、检测、认证、培训
大数据服务安全能力评价认证是一个旨在对从事数据安全相关领域企业的数据安全服务能力进行综合评价的系统。该认证依据中华人民共和国国家标准GB/T 35274-2023信息安全技术大数据服务安全能力要求。标准规定了大数据服务提供者的大数据服务安全能力要求,包括大数据组织管理安全能力、大数据处理安全能力和大数据服务安全风险管理能力的要求。
大数据组织管理安全能力:按照信息安全管理体系要求制定大数据安全策略与规程,从大数据服务组织与人员的安全管理,以及大数据服务所需的数据资产与系统资产管理视角制定数据安全管理等制度,满足大数据服务组织管理安全合规及数据安全风险管控要求。
大数据处理安全能力:针对数据收集、存储、使用、加工、传输、提供、公开、销毁等数据处理活)动,从大数据平台和大数据应用业务及技术层面采取数据保护措施,满足大数据服务中数据处理活动相关的数据保护要求。
大数据服务安全风险管理能力:按照大数据服务中数据业务流转过程和数据处理活动安全保护要求,从风险识别、安全防护、安全监测、安全检查、安全响应和安全恢复六个环节建立大数据服务安全风险管理能力,采取风险应对措施使大数据服务及其数据资产始终处于有效保护、合法利用状态,保障大数据系统运营者所提供的大数据服务的可持续性。
大数据服务提供者依据被保护数据资产和系统资产的重要性,以及大数据系统遭受破坏可能导致的危害程度,结合自身的大数据服务业务、大数据服务目标和支撑大数据服务的软硬件设施、大数据平台与大数据应用功能,参考本文件进行大数据组织管理安全能力,大数据处理安全能力和大数据服务安全风险管理能力的建设和评估(涉及重要数据和核心数据处理活动的,需依据相关法律法规规定和主管部门制定的相关管理制度,对数据安全风险管理能力进行建设和评估),满足大数据服务中数据处理活动合规性、数据服务连续性和数据服务风险可控性的要求。
通过TUVHD的审核和认证,您将展现企业最佳实践、高效率和可持续发展的成果。
版权所有:汉德认证检验股份有限公司(TUVHD)地址:中国•成都•锦江区东华正街42号四川广电国际大厦24楼(天府广场旁)
电话:40008-99588 手机:13310062606 E-mail:AP-CEO@TUVHD.COM 蜀ICP备2021013546号-1