考试报名
考试报名
考试内容
考试大纲
在线客服
返回顶部

备考刷题,请到

CDA认证小程序

某大型金融机构正在依据 DSMM 标准进行数据安全能力建设。在针对“数据采集安全”过程域的评估中,发现该机构虽然已经意识到需要保护用户隐私,并在部分业务线中实施了脱敏措施,但这些措施仅由个别项目组自发执行,缺乏全行统一的规范文档,且执行效果高度依赖具体人员的个人经验,一旦人员变动,安全措施往往无法延续。 根据 DSMM 的五个能力等级定义,该机构在“数据采集安全”这一过程域目前最可能处于哪个等级?
A. 1 级:非正式执行
B. 2 级:计划跟踪
C. 3 级:充分定义
D. 4 级:量化控制
上一题
下一题
收藏
点赞
评论
题目解析
题目评论(0)

题干描述的关键特征是“个别项目组自发执行”、“缺乏统一规范文档”、“依赖个人经验”、“人员变动后措施无法延续”。这完全符合 DSMM 中 1 级(非正式执行)的定义,即安全活动是无序的、临时的,甚至可能是混乱的,没有形成组织级的标准流程。2 级通常要求在项目层面有计划和跟踪;3 级要求有组织级的标准定义;4 级则涉及量化指标。因此,该场景对应的是 1 级。