《SGS ISO 55013数据资产管理体系要求》由SGS牵头,广州标准化研究院主导,联合南方电网等多家先锋企业共同开发完成的,具备行业的领先性。
选定《SGS ISO 55013数据资产管理体系要求》作为认证依据,主要考虑到《SGS ISO 55013数据资产管理体系要求》是数据管理领域的一项重要创新,具有深远的意义。
其主要体现在:
一、实现体系化整合
该标准首次将数据资产管理、数据安全、信息安全、个人隐私管理等多个领域的要求整合到一个统一的框架中,实现了多维度协同管理。比如企业在数据分类分级的基础上,能同时满足数据加密、访问控制等安全要求,以及用户知情同意、数据最小化收集等隐私保护要求。
标准涵盖了数据从创建、采集、存储、使用、共享到销毁的全生命周期管理,确保数据在每个环节都符合安全和合规要求。如在数据采集阶段,标准要求明确数据来源的合法性;在数据共享阶段,则要求建立数据使用协议和审核机制。
二、实现技术与管理的结合
标准不仅有管理要求,还会结合最新的技术手段,如加密技术、访问控制、数据脱敏、匿名化处理等,实现了技术与管理的有效结合。通过数据脱敏技术,企业可以在保护用户隐私的前提下,实现数据的分析和利用。标准鼓励企业采用数据资产管理平台、数据安全管理平台等自动化工具,实现数据的集中管理、质量监控、风险预警和合规审计。
三、实现动态适应与持续改进
标准将建立起动态适应新技术(如AI、区块链)和法规变化的能力。如随着AI技术的发展,标准要求企业评估AI模型对数据隐私和安全的影响,并采取相应的保护措施。
标准运用PDCA循环,要求企业通过定期的内部审核,识别数据管理流程中的不足,并制定改进计划,要求企业定期评审管理体系,结合业务发展需求和技术进步调整优化管理体系。