GB/T 37973-2019 信息安全技術 大數據安全管理指南 /
組織應結合自身業務特點,針對采集、存儲和處理的數據,制定數據分類分級規范,規范應包含但不限于以下內容:
a) 數據分類方法及指南;
b) 數據分級詳細清單,包含每類數據的初始安全級別;
c) 數據分級保護的安全要求。
組織應按照圖1的流程對數據進行分類分級。組織應根據數據分類分級規范對數據進行分類;為分類的數據設定初始安全級別;綜合分析業務、安全風險、安全措施等因素后,評估初始安全級別是否滿足大數據安全需求,對不恰當的數據分級進行調整,并確定數據的最終安全級別。附錄A提供運營商對數據分級的實踐案例。
本文章首發在 網安wangan.com 網站上。
推薦文章: