DSG(DataSecurityGovernance)数据安全治理由Gartner2015年提出,与DGPC框架类似,DSG框架也是从宏观层面和方法论的角度阐述了数据安全治理的思路和基本框架,组织在实施DSG框架时需要结合实际需求对治理框架和步骤进行细化。此外,DSG框架中列出的数据安全能力与产品也需要进行更加细化的分类,并由组织根据治理对象和场景的不同采取差异化的部署方式。 如下图所示,DSG框架从上到下主要包括:平衡业务需求与风险、数据梳理和数据生命周期管理、定义数据安全策略、部署安全能力与产品及策略配置与同步等五个部分。