ISO/IEC27040標(biāo)準(zhǔn)虛擬化系統(tǒng)的存儲控制措施
發(fā)布時(shí)間:2020-07-10 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)虛擬化系統(tǒng)的存儲控制措施
一、條款、目標(biāo)、控制措施
1、應(yīng)該通過使用服務(wù)器虛擬化(hypervisor)軟件中的訪問控制來控制虛擬機(jī)對存儲網(wǎng)絡(luò)的訪問
2、應(yīng)該適當(dāng)?shù)乩肗PIV來限制VM對存儲目標(biāo)的訪問
應(yīng)仔細(xì)控制基礎(chǔ)結(jié)構(gòu)中物理服務(wù)器之間的虛擬機(jī)遷移/移動(dòng),以避免產(chǎn)生意外的安全后果
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《存儲虛擬化安全策略》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《存儲虛擬化安全策略》實(shí)施管理

ISO27001認(rèn)證



熱線:
Q Q: