ISO/IEC27040標(biāo)準(zhǔn)內(nèi)容尋址存儲(CAS)
發(fā)布時間:2020-06-29 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)內(nèi)容尋址存儲(CAS)
一、條款、目標(biāo)、控制措施
A、如果CAS系統(tǒng)使用的散列函數(shù)較弱,因此,CAS系統(tǒng)使用健壯的散列機制是非常重要的。
B、 在授予對CAS系統(tǒng)的訪問之前,用戶和應(yīng)用程序應(yīng)該經(jīng)過身份驗證和授權(quán)。
C、CAS系統(tǒng)應(yīng)確保內(nèi)容在其整個生命周期內(nèi)都是可讀和可訪問的
二、企業(yè)要做的內(nèi)容
1. 準(zhǔn)備《內(nèi)容尋址存儲(CAS)安全策略》
2. 準(zhǔn)備《認(rèn)證和授權(quán)安全策略》
3. 準(zhǔn)備《加密和密鑰管理安全策略》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《內(nèi)容尋址存儲(CAS)安全策略》實施保護(hù)
2. 是否依據(jù)《認(rèn)證和授權(quán)安全策略》實施身份驗證
3.是否依據(jù)《加密和密鑰管理安全策略》實施保護(hù)

ISO27001認(rèn)證



熱線:
Q Q: