超圣科技

当前位置
Step1:组织建设

超圣科技协助用户建立适合自身业务的数据安全治理组织体系。

决策层

>>

---负责对组织开展和实施数据安全治理的体系“目标、范围、策略方针”等进行决策

---协调资源(人、财、物)

管理层

>>

---前期:负责资产梳理、业务需求收集,评估风险、合规,考虑企业风险承受能力和预算,制定策略、规范、流程(制度文档),并与执行层沟通,获得决策层认可后,培训并保证落地实施;

---后期:负责对安全制度进行维护,持续优化

执行层

>>

---前期:对管理层制定的安全策略、规范流程的可行性、易用性进行确认,并向决策层汇报

---后期:严格执行数据安全策略、流程、规范,发现漏洞、风险及时告知管理层

监督层

>>

---贯彻落实和执行遵守情况进行考查与审核,并将结果汇报给决策层

---保证企业或组织能够及时发觉其数据安全制度在落地执行层面的问题和风险

       为了确保客户数据安全建设与运行的稳定高效,我方将负责构建一个复合型、多方联动型的数据安全组织,这一组织将明确各层级的人员构成、工作职责和工作机制,确保数据安全政策、管理、执行和监督等任务得以有效落地和精准执行。

数据

安全

制度规范

体系

建设


组织架构建设规划

制度规范流程建设

管理体系安全规划

业务系统安全规划

技术体系安全规划

数据安全业务流程

数据资产梳理

数据安全分类分级

数据生命周期管控流程

安全管理体系建设

数据安全治理策略

数据安全制度考核标准


Step2:制度建设
       超圣科技将根据客户的具体需求,协助其建立一套完整且完善的数据安全管理制度。这一制度将发挥指导性作用,确保数据在安全、建设及运营等方面的管理得到全面优化。在设计数据安全制度体系框架的过程中,超圣科技遵循自上而下、分层有序、逻辑关联、扩展性强的基本理念。同时,我们还严格按照制度体系的相关要求,对核心数据安全制度的文档进行全面、精准的编写,从而确保所有规定能够得到有效执行。

法律法规、安全标准
监管要求、行业规范

合法合规需求梳理

业务关系、数据流向
业务特性、安全偏好

业务应用需求梳理

威胁源分析
主要安全事件及影响分析

现状风险梳理

Step3:数据调研
       超圣科技咨询团队深入用户业务,对关键业务进行场景化调研
       对客户进行深入了解和分析,依据业务场景,在数据全生命周期的各个阶段中梳理数据资产、整理数据流转情况,调研客户的数据安全制度管理体系建立情况。

重要数据

p 危害国家安全;
p 公共利益生命财产安全;
p 危害国家关键基础设施;
p 扰乱市场秩序;
p 可推论出国家秘密。

个人及企业信息

p 直接个人信息:单独识别本人;
p 间接个人信息:不能单独识别
p 危害国家关键基础设施;
p 与企业直接或间接的相关信息;

业务数据

p 完成业务使命数据;
p 运行过程产生的数据

《DSMM数据分级分类模型》

Step4:数据分类分级

       对客户的数据开展细致的数据盘点和分类分级,为不同级别的数据制定不同的安全保护措施,有效保护数据的安全性,减少数据泄露的风险。

       通过梳理客户业务所涉及的国家法律法规、国家标准、行业标准和监管规范中对数据分类分级的要求,然后进行字段级的梳理,编制适用于客户的数据分类分级框架和自动化识别规则,为敏感数据资产的管理进行基础支撑。

Step5:风险评估
数据安全风险评估
网络安全风险评估

       2023529日,全国信安标委发布网络安全标准世间指南-网络数据安全风险评估实施指引

       围绕数据和数据处理活动,聚焦保密性、完整性、可用性的安全风险。

   我国于202211月开始实施国家标准GB/T20984-2022《信息安全技术信息安全风险评估方法》

   描述信息安全风险评估的基本概念、风险要素关系、风险分析原理、风险评估实施流程和评估方法,以及风险评估在信息系统生命周期不同阶段的实施要点和工作形式。

Step6:技术体系

全面覆盖数据全生命周期的产品技术能力:采集-传输-存储-处理-交换-销毁

超圣

科技

数据

安全

技术

防护

体系

数据采集数据传输数据存储
数据使用数据交换数据销毁

鉴别

加密

数据加密

身份认证

数据脱敏

数据销毁

敏感数据处理

通道加密

备份恢复

访问控制

数据溯源

审计

异常数据处理

高可用


数据脱敏

数据水印


分类分级标记

数据库防火墙


数据防泄漏



超圣科技深耕安全二十余载,专注于为企业解决安全难题,专业数据安全治理团队全流程协助

基于合规及风险评估结果

补齐技术能力短板

制定保护重要数据、敏感数据安全策略并下发(分级分类、差分权限,结合场景)

实现重要、敏感数据的全局可视、精准可控可审计

Step7:DSMM认证

超圣科技通过数据安全治理服务,可以协助企业获取DSMM《数据安全能力成熟度》资质

Step8:安全培训
决策层培训
•数据安全概述
•数据安全治理的方法论
•数据安全治理的关键点
•……
安全管理培训
•数据安全管理方法
•数据分类分级数据
•安全风险评估
•……
业务流程培训
•数据安全流程培训
•数据安全运维技能培训
•数据安全运维流程培训
•……
全体员工培训
•数据安全概述
•企业的数据安全管理制度
•数据安全风险场景
•……

法律合规需求

《网络数据安全管理条例》(征求意见稿)要求20小时/年


超圣科技为用户提供满足合规要求的安全培训。 

Step9:数据安全运营
安全检查&综合评价
实现、健全“预警-通告-处置-整改-反馈”闭环工作机制
•定期或按需开展“数据安全综合风险评估”和“数据安全专项检查”
•提供渗透、漏扫、基线加固等常态化安全服务,为企业日常安全运营提供技术支撑。
应急响应预案&应急处置能力
建立健全安全应急预案、应急处置工作指南和处置流程图。
常态化开展数据安全攻防演练、应急演练,组建专家队伍和支撑力量,提升全天侯、全场景、常态化、实战化的网络安全应急处置水平。
客服咨询
400-706-1706
地址 :北京市海淀区阜成路58号2层203A室
电话:010-5166 8890
在线客服
 
 
 
 
 工作时间
周一至周日 :0:00-24:00
 联系方式
技术支持热线:400-706-1706