數(shù)據(jù)分類分級(jí)建設(shè),要想高效高質(zhì)的開展和落地,大多數(shù)單位因缺乏數(shù)據(jù)分類分級(jí)體系、專業(yè)人才支撐,通常會(huì)引入第三方專業(yè)機(jī)構(gòu)配合開展一系列咨詢工作,各個(gè)階段中,咨詢團(tuán)隊(duì)輸出對(duì)應(yīng)的服務(wù)成果也就成為必不可少的流程。
那么,在項(xiàng)目的各個(gè)階段,咨詢服務(wù)團(tuán)隊(duì)都會(huì)輸出哪些服務(wù)成果?
針對(duì)用戶一直關(guān)注的這個(gè)問題,今天,我們分享來自美創(chuàng)的實(shí)踐。
總體來說,在數(shù)據(jù)分類分級(jí)執(zhí)行過程中,從項(xiàng)目啟動(dòng)到結(jié)束,除了前期調(diào)研、需求分析等基礎(chǔ)軟件建設(shè)步驟,咨詢團(tuán)隊(duì)會(huì)對(duì)應(yīng)提供《需求調(diào)研表》、《調(diào)研記錄文檔》、《資產(chǎn)掃描報(bào)告》、《調(diào)研結(jié)果報(bào)告》、《需求分析報(bào)告》外。還有最為重要的兩大工作內(nèi)容:分類分級(jí)咨詢、分類分級(jí)落地實(shí)施,覆蓋各項(xiàng)建設(shè)成果的輸出。
01分類分級(jí)咨詢
該階段主要目標(biāo)一是梳理數(shù)據(jù)資產(chǎn),二是要根據(jù)客戶實(shí)際情況制定數(shù)據(jù)分類分級(jí)策略。本階段工作以人工服務(wù)為主,工具為輔,梳理數(shù)據(jù)分類分級(jí)的數(shù)據(jù)資產(chǎn)之后,根據(jù)相關(guān)要求,充分參考國(guó)家、行業(yè)、地方標(biāo)準(zhǔn),并結(jié)合組織/企業(yè)實(shí)際數(shù)據(jù)戰(zhàn)略規(guī)劃及現(xiàn)狀,制定適用于組織自身的數(shù)據(jù)分類分級(jí)策略。
本階段的主要建設(shè)成果如下:
形成數(shù)據(jù)資產(chǎn)清單
數(shù)據(jù)資產(chǎn)清單是數(shù)據(jù)分類分級(jí)的基礎(chǔ),也是核心??蓭椭脩裘鍞?shù)據(jù)家底,清晰明了的歸整清楚有哪些數(shù)據(jù)、分別在哪里、數(shù)據(jù)量是多少、數(shù)據(jù)代表的業(yè)務(wù)含義等。
數(shù)據(jù)資產(chǎn)清單
輸出《數(shù)據(jù)分類分級(jí)咨詢報(bào)告》
《數(shù)據(jù)分類分級(jí)咨詢報(bào)告》是咨詢階段的標(biāo)準(zhǔn)輸出物,內(nèi)容包括項(xiàng)目背景、項(xiàng)目建設(shè)過程、數(shù)據(jù)分類分級(jí)策略、以及數(shù)據(jù)分類分級(jí)應(yīng)用建議等,體系化的輸出項(xiàng)目整體建設(shè)過程及成果。
數(shù)據(jù)分類分級(jí)咨詢報(bào)告示例
分類分級(jí)策略示例
數(shù)據(jù)分類分級(jí)指南/規(guī)范
本文件是在數(shù)據(jù)分類分級(jí)咨詢成果的基礎(chǔ)上,形成專項(xiàng)的數(shù)據(jù)分類分級(jí)指南。內(nèi)容包括分類分級(jí)的方法論、以及數(shù)據(jù)分類分級(jí)資料性附錄(也就是分類分級(jí)策略)。
數(shù)據(jù)分類分級(jí)指南示例
《指南》有以下使用場(chǎng)景:
作為ISMS三級(jí)文件在組織/企業(yè)內(nèi)部使用,作為數(shù)據(jù)分類分級(jí)工作的建設(shè)指引性文件;
輔助客戶申請(qǐng)數(shù)據(jù)分類分級(jí)地方性/行業(yè)性的標(biāo)準(zhǔn),提高組織/企業(yè)的行業(yè)影響力。
02分類分級(jí)落地實(shí)施
分類分級(jí)落地實(shí)踐階段,最終目標(biāo)就是要依據(jù)咨詢階段制定的分類分級(jí)策略,對(duì)實(shí)際的數(shù)據(jù)打上分類分級(jí)標(biāo)簽(即,標(biāo)出具體字段屬于哪個(gè)分類、安全等級(jí)是什么)。
本階段以工具應(yīng)用為主,人工服務(wù)為輔的形式提供服務(wù)。美創(chuàng)以成熟的、經(jīng)過多行業(yè)實(shí)踐并得到客戶認(rèn)可的暗數(shù)據(jù)發(fā)現(xiàn)和分類分級(jí)系統(tǒng),實(shí)現(xiàn)數(shù)據(jù)分類分級(jí)落地實(shí)施工作。該產(chǎn)品全程可視化展示實(shí)施過程,并實(shí)時(shí)記錄中間工作動(dòng)態(tài),使用人員無需技術(shù)基礎(chǔ)就可上手操作,簡(jiǎn)單易用。
落地階段主要建設(shè)成果如下:
實(shí)施成果可見
可視化展示每個(gè)字段歸屬的分類、所屬的安全等級(jí);對(duì)有工具識(shí)別有異議的數(shù)據(jù)可以人工修訂。
分類分級(jí)標(biāo)簽落地效果
自動(dòng)生成分類分級(jí)報(bào)告
以報(bào)告的形式展示分類分級(jí)建設(shè)成果,包括敏感數(shù)據(jù)分布情況、數(shù)據(jù)分類情況、數(shù)據(jù)分級(jí)情況等,可用于成果匯報(bào)場(chǎng)景。
數(shù)據(jù)分類分級(jí)報(bào)告示例
大屏動(dòng)態(tài)展示分類分級(jí)成果
大屏動(dòng)態(tài)展示建設(shè)成果,可獨(dú)立展示,也可對(duì)接到已有的大屏可視化平臺(tái)進(jìn)行展示。
大屏展示建設(shè)成果
分類分級(jí)成果輸出
工具支持以接口形式向第三方平臺(tái)/產(chǎn)品提供數(shù)據(jù)分類分級(jí)結(jié)果,以更大化的利用數(shù)據(jù)資產(chǎn),更好的保護(hù)敏感數(shù)據(jù)。
本文概要性的列出在項(xiàng)目建設(shè)過程中,以美創(chuàng)各階段建設(shè)成果為例,讓大家直觀理解每階段的產(chǎn)出物,以便在數(shù)據(jù)分類分級(jí)建設(shè)過程中做到“心中有數(shù)”。
數(shù)據(jù)分類分級(jí)一小步,數(shù)據(jù)安全和應(yīng)用一大步。如今,數(shù)據(jù)分類分級(jí)的‘橋頭堡’、“基礎(chǔ)性”作用吸引無數(shù)目光的聚焦,但萬事開頭難,分類分級(jí)的有效落地,需要從多方面考慮進(jìn)行。
從2013年倡導(dǎo)“認(rèn)識(shí)數(shù)據(jù)是一切數(shù)據(jù)價(jià)值的源頭”,到暗數(shù)據(jù)發(fā)現(xiàn)與分類分級(jí)產(chǎn)品率先推出,至今,美創(chuàng)已形成一整套完善可落地的分類分級(jí)路徑指引及產(chǎn)品方案,并在大數(shù)據(jù)局、人社、交警、農(nóng)業(yè)農(nóng)村、能源、金融、醫(yī)療、地產(chǎn)、企業(yè)、交通廣泛實(shí)踐。
針對(duì)各行業(yè)關(guān)注的“如何有效的落地?cái)?shù)據(jù)分類分級(jí)”,美創(chuàng)科技基于自身的思考和實(shí)踐,從相關(guān)標(biāo)準(zhǔn)解讀、產(chǎn)品工具、方法論及實(shí)踐路徑、具體項(xiàng)目案例解析等進(jìn)行分享,為用戶構(gòu)建關(guān)于數(shù)據(jù)分類分級(jí)的認(rèn)知拼圖。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )