全方位的数据安全包括哪些内容?如何管理数据安全?
1、识别数据安全需求;(业务需求,监管需求)
2、制定数据安全制度(企业安全制度,IT安全制度,数据安全制度);
3、制定数据安全细则;(定义数据保密等级;定义数据监管类别;定义安全角色(使用CRUD和RACI矩阵定义))
4、评估当前安全风险;
5、实施控制和规程。(强调数据安全分类分级;1、分配密级;2、分配监管类别;3、管理和维护数据安全;4、管理安全制度遵从性)