欢迎来到北京中再联合检验认证有限公司深圳分公司
网站导航
ISO/IEC 38505数据治理安全管理体系认证是全球首个针对企业数据安全治理的管理体系认证,代表了数据治理安全的国际通行要求。数据治理安全是全球新兴的安全理念,包括企业数据资产的安全管理、数据使用的安全管控、数据治理的安全稽核等。数治理安全体系是一种动态安全体系,面向的是支持业务系统的数,数据是可以流转、使用的、共享的,并从治理和技术两个视角看数据服务及技术生命周期,进行安全等级的划分。
ISO/IEC38505-1标准定义了ISO/IEC 38500《组织的信启技术治理》( 以下称ISO/IEC 38500 )在数据治理中的应用,提出了数据治理的意义、原则、模型和特征,并明确了数据治理的任务、实施导则和应用,包括:
1、明确了数据治理的意义、治理主体的职责、数据治理的监督机制;
2、在ISO/IEC 38500的基础上,进一步明确数据治理的“E (评估)-D(指导)-M(监督)”方法论;
3、提出了数据采集、存储、报告、决策、发布、处置相关的治理任务;
4、明确如何将ISO/IEC 38500所定义的“责任、战略、获取、绩效、台规、人员行为"六大原则应用到数据治理中;
5、提出了ISO/IEC 38500治理模型的应用方法;
6、提出基于“价值、 风险和约束”数据特性的治理导则;
7、提出了数据责任矩阵表及其应用方法。
ISO/IEC 38505认证好处
ISO/IEC 38505认证条件
ISO/IEC 38505服务流程
认证过程中,我们承担80%以上的工作,您的时间更珍贵
我们的标准化流程,为您节约30%的认证时间
ISO/IEC 38505认证周期
每个企业对ISO/IEC 38505认证的期望和需求都不同,ISO/IEC 38505办理的费用主要与企业的
实际情况规模(人数)、培训要求、证书类别、行业类别及出证周期有关。
1.中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2.申请方的数据治理管理体系已按 ISO/IEC 38505-1:2017 标准的要求建立,并实施运行 3 个月以上;
3.至少完成一次内部审核,并进行了管理评审;
4.体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
数据治理管理体系认证证书有效期为3年,但前提是企业必须接受认证机构的监督审核,即年审;监督审核频率一般为每12个月一次,即一年一次,所以也叫年审;有些企业可能比较特殊,本机构会要求6个月或者10个月要求年审一次;如果逾期不年审或换证,证书将过期或失效,无法正常使用。
查询可以从认证公司网站上查询,或从认监委网站上查询到。根据规定,中国境内的ISO/IEC 38505-1:2017数据治理管理体系认证证书,必须经过认监委的备案才是正规证书。机构没经过认监委备案,证书没在认监委网站上公示,就不能完全证明其正规性,招标单位有权不予采信。
有效保护信息资源,保护信息化进程健康、有序、可持续发展。当通过了ISO/IEC 38505-1:2017数据治理管理体系认证,就相当于通过ISO 9001质量管理体系认证一般,表示组织数据治理管理已建立了一套科学有效的管理体系作为保障。
保姆服务
全套服务省心省力
高效快速
当天处理,当天申报
专业诚信
2000+企业的选择
价格透明
郑重承诺,无其他费用
证书权威
证书信息,均有备案