ISO/IEC27040標(biāo)準(zhǔn)加密和密鑰管理問(wèn)題控制措施
發(fā)布時(shí)間:2020-07-10 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)加密和密鑰管理問(wèn)題控制措施
一、條款、目標(biāo)、控制措施
1、了解并遵守與加密和密鑰管理相關(guān)的政府進(jìn)口法規(guī)
2、了解并遵守與加密和密鑰管理相關(guān)的政府出口法規(guī)
3、遵守公司或政府密鑰托管要求
4、有一個(gè)恢復(fù)計(jì)劃,以防關(guān)鍵的妥協(xié)
5、制定了密鑰備份計(jì)劃,以確保繼續(xù)訪問(wèn)加密的業(yè)務(wù)/關(guān)鍵任務(wù)信息
6、在處理/訪問(wèn)相同數(shù)據(jù)的存儲(chǔ)設(shè)備之間安全地分發(fā)密鑰材料
7、在設(shè)計(jì)和實(shí)現(xiàn)中,應(yīng)理解和考慮加密對(duì)重復(fù)數(shù)據(jù)消除和壓縮技術(shù)的影響
不能在加密數(shù)據(jù)上應(yīng)用病毒掃描等安全技術(shù),應(yīng)通過(guò)其他機(jī)制加以理解和緩解
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《加密和密鑰管理安全策略》
2.準(zhǔn)備《法律法規(guī)與符合性評(píng)估程序》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《加密和密鑰管理安全策略》實(shí)施管理
2 是否依據(jù)《法律法規(guī)與符合性評(píng)估程序》實(shí)施管理

ISO27001認(rèn)證



熱線:
Q Q: