ISO27040標(biāo)準(zhǔn)云計(jì)算存儲(chǔ)安全
發(fā)布時(shí)間:2020-06-27 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
一、條款、目標(biāo)、控制措施
A 確保傳輸安全性用于所有事務(wù):
B 當(dāng)敏感數(shù)據(jù)存儲(chǔ)在第三方云環(huán)境中時(shí),應(yīng)使用靜態(tài)數(shù)據(jù)加密(和適當(dāng)?shù)拿荑€管理過(guò)程)來(lái)防止未經(jīng)授權(quán)的方訪問(wèn);
C 確保用戶注冊(cè)安全,并使用強(qiáng)密碼驗(yàn)證來(lái)保護(hù)對(duì)數(shù)據(jù)的訪問(wèn);
D 采用訪問(wèn)控制,防止來(lái)自其他租戶的未經(jīng)授權(quán)的訪問(wèn),同時(shí)為被允許訪問(wèn)數(shù)據(jù)的用戶提供適當(dāng)?shù)脑L問(wèn)權(quán)限;
E 使用提供的清理功能清除云計(jì)算存儲(chǔ)中的敏感數(shù)據(jù)
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《云計(jì)算存儲(chǔ)安全策略》
2.準(zhǔn)備《認(rèn)證和授權(quán)安全策略》
3. 準(zhǔn)備《靜態(tài)加密數(shù)據(jù)安全策略》
4. 準(zhǔn)備《病毒防范管理安全策略》
5. 準(zhǔn)備《加密傳輸數(shù)據(jù)安全策略》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《云計(jì)算存儲(chǔ)安全策略》實(shí)施保護(hù)
2. 是否依據(jù)《認(rèn)證和授權(quán)安全策略》實(shí)施身份驗(yàn)證
3.是否依據(jù)《靜態(tài)加密數(shù)據(jù)安全策略》實(shí)施保護(hù)
4.是否依據(jù)《病毒防范管理安全策略》實(shí)施保護(hù)
5.是否依據(jù)《加密傳輸數(shù)據(jù)安全策略》實(shí)施保護(hù)

ISO27001認(rèn)證



熱線:
Q Q: