ISO/IEC27040標(biāo)準(zhǔn)安全初始化
發(fā)布時(shí)間:2020-07-03 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)安全初始化
一、條款、目標(biāo)、控制措施
1) 為設(shè)計(jì)原則,存儲(chǔ)系統(tǒng)的體系結(jié)構(gòu)應(yīng)支持安全的初始化順序,以確保在通電或復(fù)位后從“關(guān)閉”狀態(tài)過渡。
2) 初始化階段,外部可訪問的進(jìn)程和網(wǎng)絡(luò)接口不應(yīng)可用或拒絕訪問,直到主體通過身份驗(yàn)證。
3) 件和操作系統(tǒng)加載進(jìn)程應(yīng)從已知狀態(tài)開始,在系統(tǒng)上次運(yùn)行時(shí)由系統(tǒng)管理員指定安全值。
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《存儲(chǔ)安全設(shè)計(jì)管理程序》
2. 準(zhǔn)備《系統(tǒng)強(qiáng)化安全策略》
3.準(zhǔn)備《認(rèn)證和授權(quán)安全策略》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《存儲(chǔ)安全設(shè)計(jì)管理程序》實(shí)施管理
2. 是否依據(jù)《存儲(chǔ)安全管理程序》實(shí)施保護(hù)
3. 是否依據(jù)《認(rèn)證和授權(quán)安全策略》實(shí)施保護(hù)

ISO27001認(rèn)證



熱線:
Q Q: