ISO/IEC27040標準長期保留控制措施
發(fā)布時間:2020-07-08 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標準長期保留控制措施
一、條款、目標、控制措施
1)定期主動檢查系統(tǒng)中數(shù)據(jù)的完整性,而不是等待讀取數(shù)據(jù)
2)將存檔數(shù)據(jù)遷移到新的存儲技術(shù)時,引入可用的安全功能,這些功能提供增強的安全措施,以更好地保護新位置的數(shù)據(jù)
3)確保存檔存儲系統(tǒng)能夠?qū)π掠脩暨M行身份驗證,并建立它們與附加到現(xiàn)有用戶的資源的關(guān)系
4)確保在編寫數(shù)據(jù)的用戶完全不在的情況下,保密機制能夠正常工作
5)確保安全日志記錄足夠完整和持久,以幫助檢測緩慢的攻擊,并維護一個攻擊歷史記錄,該記錄可用于做出調(diào)整數(shù)據(jù)保護的決策
6)系統(tǒng)應立即處理任何妥協(xié)或保持妥協(xié)的歷史記錄,以便智能地安排糾正措施
7)數(shù)據(jù)縮減技術(shù)(如壓縮和重復數(shù)據(jù)消除)的使用應避免損害數(shù)據(jù)完整性
二、企業(yè)要做的內(nèi)容
1.準備《存儲安全設計管理程序》
2. 準備《安全自主數(shù)據(jù)移動安全策略》
3.準備《認證和授權(quán)安全策略》
4. 準備《信息安全監(jiān)控安全策略》
5.準備《數(shù)據(jù)縮減安全策略》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《存儲安全設計管理程序》實施管理
2. 是否依據(jù)《安全自主數(shù)據(jù)移動安全策略》實施管理
3. 是否依據(jù)《認證和授權(quán)安全策略》實施管理
4. 是否依據(jù)《信息安全監(jiān)控安全策略》實施管理
5. 是否依據(jù)《數(shù)據(jù)縮減安全策略》實施管理

ISO27001認證



熱線:
Q Q: