ISO/IEC27040標準存儲虛擬化控制措施
發(fā)布時間:2020-07-09 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標準存儲虛擬化控制措施
一、條款、目標、控制措施
1、物理存儲實體上的控件應應用于整個域,以便在重新分配信息時不會繞過這些控件。
2、應將適當?shù)拇鎯W(wǎng)絡控制應用于整個域,因為將此類控制應用于域的子集可能會導致在重新定位信息或?qū)⑹茉摽刂频男滦畔⒋鎯υ谖磻迷摽刂频膶嶓w上時繞過該控制
3、確保為虛擬存儲實現(xiàn)適當?shù)姆占墑e目標
4、使存儲基礎結(jié)構的可用性目標與應用程序需求相匹配
5、將存儲基礎結(jié)構的保密性和隱私要求與存儲的信息類型相匹配
酌情解決多租戶問題
二、企業(yè)要做的內(nèi)容
1.準備《存儲虛擬化安全策略》
三、審核員關注的內(nèi)容
1. 是否依據(jù)《存儲虛擬化安全策略》實施管理

ISO27001認證



熱線:
Q Q: