ISO/IEC27040標(biāo)準(zhǔn)調(diào)整存儲和策略控制措施
發(fā)布時間:2020-07-11 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)調(diào)整存儲和策略控制措施
一、條款、目標(biāo)、控制措施
1、識別最敏感的(個人識別信息、知識產(chǎn)權(quán)、商業(yè)機密等)和業(yè)務(wù)/關(guān)鍵任務(wù)數(shù)據(jù)類別以及保護(hù)要求
2、將特定于存儲的策略與其他策略集成(即,避免為存儲生態(tài)系統(tǒng)創(chuàng)建單獨的策略文檔)
3、地址數(shù)據(jù)保留和保護(hù)
4、地址數(shù)據(jù)銷毀和媒體清理
5、確保存儲生態(tài)系統(tǒng)的所有元素都符合策略
優(yōu)先考慮最敏感/最關(guān)鍵的數(shù)據(jù)
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《調(diào)整存儲和策略安全策略》
2.準(zhǔn)備《信息分類管理程序》
三、審核員關(guān)注的內(nèi)容
1. 否依據(jù)《調(diào)整存儲和策略安全策略》實施管理
2.是否依據(jù)《信息分類管理程序》實施管理

ISO27001認(rèn)證



熱線:
Q Q: