ISO/IEC27040標(biāo)準(zhǔn)可用性控制措施
發(fā)布時(shí)間:2020-07-06 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)可用性控制措施
一、條款、目標(biāo)、控制措施
1)-由于可用性的重要性,存儲(chǔ)安全設(shè)計(jì)和實(shí)現(xiàn)應(yīng)努力將對(duì)可用性的影響降至最低(例如,將單點(diǎn)故障降至最低)。
2)-應(yīng)管理數(shù)據(jù)加密密鑰,以避免在密鑰不可用或意外銷毀時(shí)出現(xiàn)數(shù)據(jù)可用性問(wèn)題。
3)-數(shù)據(jù)保護(hù)機(jī)制(如備份、復(fù)制等)應(yīng)該是可用性設(shè)計(jì)的一部分,以防止由于系統(tǒng)故障而導(dǎo)致的重大停機(jī)。
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《存儲(chǔ)安全設(shè)計(jì)管理程序》
2. 準(zhǔn)備《加密和密鑰管理安全策略》
3.準(zhǔn)備《重要信息備份管理程序》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《存儲(chǔ)安全設(shè)計(jì)管理程序》實(shí)施管理
2. 是否依據(jù)《加密和密鑰管理安全策略》實(shí)施保護(hù)
3. 是否依據(jù)《重要信息備份管理程序》實(shí)施保護(hù)

ISO27001認(rèn)證



熱線:
Q Q: