ISO/IEC27040標準災難恢復和業(yè)務連續(xù)性控制措施
發(fā)布時間:2020-07-07 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標準災難恢復和業(yè)務連續(xù)性控制措施
一、條款、目標、控制措施
1、確保在災難恢復/業(yè)務連續(xù)性計劃和實施中考慮到存儲生態(tài)系統(tǒng)
2、準備有限的中斷事件(系統(tǒng)故障、敵對攻擊、操作員錯誤)
3、確定并記錄與儲存生態(tài)系統(tǒng)相關的獨特人員配置和設施要求
對假設進行持續(xù)規(guī)劃和定期測試,這對成功的災難恢復/災難恢復至關重要;災難恢復/災難恢復測試的結果應反饋到災難恢復/災難恢復計劃的持續(xù)維護中
二、企業(yè)要做的內(nèi)容
1.準備《存儲安全設計管理程序》
2.準備《存儲安全管理程序》
3. 準備《安全風險評估管理程序》
4.準備《業(yè)務持續(xù)性管理程序》
三、審核員關注的內(nèi)容
1. 是否依據(jù)《存儲安全設計管理程序》實施管理
2. 是否依據(jù)《存儲安全管理程序》實施保護
3. 是否依據(jù)《安全風險評估管理程序》實施保護
4. 是否依據(jù)《業(yè)務持續(xù)性管理程序》實施保護

ISO27001認證



熱線:
Q Q: