为进一步规范DCMM贯标评估工作,保证评估质量,加快推进全国DCMM贯标评估活动。近期,中国电子信息行业联合会全面梳理和总结了当前各评估机构的贯标评估情况在认真分析问题,听取专家及相关机构意见的基础上,对现行的《DCMM评估审核要点(2022版)》(下称审核要点)进行了补充、完善和修订,进一步细化了数据拥有方(甲方) 和信息技术服务方(乙方) 的审核要求,明确相关分类边界,规范了相关术语及要求。新版审核要点可操作性强,更加贴合企业实际。即日起原审核要点不再执行。擎标将审核要点总结如下:
一、甲方数据拥有方评估审核要点
01 评估基础条件
注:数据量指申请单位自身业务交易产生的结构化数据总量。
02 通用评审要求
03 DCMM甲方评估加分项:
二、乙方信息技术服务方评估审核要点
01 评估基础条件
注:DCMM认证证据:为甲方提供数据管理服务合同以及甲方企业的DCMM证书。
02 通用评审要求:
3)申请单位专职从事数据管理人员的人数不少于2人,并提供本单位正式发布的岗位说明书或DCMM数据管理师证书。
4)重点能力域的证明材料以申请单位提供的项目资料(该项目需提供合同证明)为主,辅助能力域的证明材料可以选择用项目资料或者申请单位自身数据管理资料做支撑。
5)申请单位参与的大数据相关的团体标准、行业标准、国家标准、获得的软件著作权、专利以及国家级实验室出具的检测报告等可以作为证明材料。
6)申请单位至少具有数据治理、数据质量、数据安全、数据标准、数据应用、数据架构、数据生存周期等方面的两项管理工具,并提供工具的软件著作权证书或产品采购合同作为证明材料。
7)申请单位为委托运营管理方时,需要提供上级或者甲方单位授权(红头文件),运营管理方所提供的证明材料可以是甲方单位的数据管理资料。
8)乙方二至四级合同证明材料提交要求见下表:
03 DCMM乙方评估加分项
擎标信息技术服务有限公司是一家致力于科技风险与合规内控领域提供解决方案的咨询服务机构。公司主要从事DCMM、CMMM、ITSS、A-SPICE、CMMI、ISO27001、ISO27701、ISO22301、ISO20000、涉密资质等领域的管理规划、体系建设、工具支持及咨询评估服务。