中國互聯(lián)網(wǎng)協(xié)會宣布提出并歸口管理,由中國信息通信研究院(以下簡稱“中國信通院”)牽頭,百度、聯(lián)通數(shù)科、奇安信、螞蟻、京東數(shù)科、愛奇藝、小米、美團等20多家單位共同參與起草的《數(shù)據(jù)安全治理能力評估方法》(T/ISC-0011-2021)團體標準,于2021年4月27日發(fā)布,并于2021年7月1日正式實施。
該標準參考了數(shù)據(jù)安全領域相關的國際標準、國家和行業(yè)標準,充分吸取了產(chǎn)業(yè)界數(shù)據(jù)安全治理的最佳實踐經(jīng)驗,規(guī)定了數(shù)據(jù)安全治理能力的框架,從組織建設、制度流程、技術工具、人員能力等四個維度定義了18個能力項的評估方法,覆蓋數(shù)據(jù)安全治理的全生命周期。該標準提出了數(shù)據(jù)安全治理能力評估的框架,為企業(yè)數(shù)據(jù)安全建設提供了具體的參考操作指南和度量標準。同時,企業(yè)應在戰(zhàn)略層面進一步提高政治站位,高度重視數(shù)據(jù)安全治理能力建設,在實施層面加強標準落地執(zhí)行,研究數(shù)據(jù)安全關鍵技術,共同努力在全行業(yè)形成提升數(shù)據(jù)安全治理能力的良好氛圍。