DGPC 框架(Data Governance for Privacy, Confidentiality and Compliance)由微软于 2010 年提出,该框架由组织的人员、流程和技术三个核心领域组成。DGPC架构提供了一种以隐私、保密性和法规遵从为目标的数据安全防护架构,主要聚 焦于数据生命周期和关键技术领域。它基于威胁建模与风险评估的手法,概括性地描述了组织如何实施数据安全管理。不过DPGC主要是在方法论层面明确了数据安全管理的目标,对于数据生命周期各个环节的具体安全 防护措施,并未给出详细的说明。
服务号