《赵锐-以成果导向的数据安全治理(13页).pdf》由会员分享,可在线阅读,更多相关《赵锐-以成果导向的数据安全治理(13页).pdf(13页珍藏版)》请在三个皮匠报告上搜索。
1、以成果导向的数据安全治理锐少锐少 联合国ITU-T DevOps国际标准核心编写专家 CSA云安全联盟、CDIE、Free Buff专家 国家网络安全周金牌讲师 全球运维大会金牌讲师优秀讲师 ISG网络安全技能竞赛专家 金融网络安全优秀解决方案评委 网络安全公益大使 CCSF优秀首席信息安全官 诸子云上海会长拥有CDPSE、CISM、CEH、PMP、CISP、中级经济师、ISO27001审核员、ISO20000审核员、ISO9001审核员、国家级乒乓裁判等多项资质认证;领导实施银行新一代核心系统信息安全规划并落地实施、银行核心系统跨国迁移等诸多重大项目,多次参加市重点科技项目评审。曾在银监会金
2、融科技治理与研究杂志发表论文“互联网+”环境下银行信息安全风险之应对。已出版有DevOps三十六计、反黑客的艺术、2018上海金融信息行业发展报告、云安全现状年度报告2018、CSA GDPR合规行为准则、从网络安全转向业务安全的价值实现、信息安全人员如何与业务人员沟通、云端数据安全浅谈、2020DevSecOps企业实践白皮书、亚太数据合规手册、CISSP认证考试指南(第8版)、网络服务安全与监控、云安全控制矩阵(CCM)4.0(中英版),即将出版首席安全官。说明机构姓名数据孤岛格式、标准各异超范围使用数据攻击者比我们熟悉业务流、数据流数据安全风险监管处罚失去市场地位建立符合管理要求的数据管
3、理框架体系,包括数据治理组织架构、职责,数据治理相关管理办法、制度依据重要性及共享性原则,确定关键数据范围,建立企业级的基础数据标准,建立长效的标准维护机制设计数据质量检核规则库,发现数据质量问题,分析数据质量问题并制定切实可行的提升方案,确保企业数据质量提升协助数据标准在信息系统的贯标落地统一数据标准支持业务发展控制数据安全风险不断迭代更新基础数据标准基础数据标准基础类数据是指企业内部日常业务开展过程中所产生的具有共同业务特征的基础性数据,并进一步划分为不同的数据主题指标标准指标标准指标类数据是指为满足企业管理需要,在基础类数据基础上按照既定的统计需求和分析规则汇总或加工后的数据数据标准标准认责制度指标标准指标整合归纳指标层级指标收集+报表解构(分解报表形成指标)指标标准发布标准工作方法:迭代归纳基础数据项主题基础数据项整合制度基础数据项标准梳理指标涉及基础数据项基础数据项认责基础数据标准发布完整性准确性一致性时效性可用性新建系统已有系统外部系统