中國互聯網協會宣布提出并歸口管理,由中國信息通信研究院(以下簡稱“中國信通院”)牽頭,百度、聯通數科、奇安信、螞蟻、京東數科、愛奇藝、小米、美團等20多家單位共同參與起草的《數據安全治理能力評估方法》(T/ISC-0011-2021)團體標準,于2021年4月27日發布,并于2021年7月1日正式實施。
該標準參考了數據安全領域相關的國際標準、國家和行業標準,充分吸取了產業界數據安全治理的最佳實踐經驗,規定了數據安全治理能力的框架,從組織建設、制度流程、技術工具、人員能力等四個維度定義了18個能力項的評估方法,覆蓋數據安全治理的全生命周期。該標準提出了數據安全治理能力評估的框架,為企業數據安全建設提供了具體的參考操作指南和度量標準。同時,企業應在戰略層面進一步提高政治站位,高度重視數據安全治理能力建設,在實施層面加強標準落地執行,研究數據安全關鍵技術,共同努力在全行業形成提升數據安全治理能力的良好氛圍。