ISO/IEC27040標(biāo)準(zhǔn)數(shù)據(jù)完整性控制措施
發(fā)布時(shí)間:2020-07-09 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)數(shù)據(jù)完整性控制措施
一、條款、目標(biāo)、控制措施
1)為了保護(hù)數(shù)據(jù)完整性,存儲(chǔ)系統(tǒng)應(yīng)該包括足夠的惡意軟件保護(hù),以防止對(duì)數(shù)據(jù)的攻擊
2)應(yīng)使用基于蠕蟲(chóng)的存儲(chǔ)來(lái)幫助滿(mǎn)足不變性要求
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《數(shù)據(jù)保密性和完整性安全策略》
2. 準(zhǔn)備《病毒防范管理安全策略》
3. 準(zhǔn)備《惡意軟件管理程序》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《數(shù)據(jù)保密性和完整性安全策略》實(shí)施管理
2. 是否依據(jù)《病毒防范管理安全策略》實(shí)施管理
3. 是否依據(jù)《惡意軟件管理程序》實(shí)施管理

ISO27001認(rèn)證



熱線(xiàn):
Q Q: