ISO27040认证标准之存储安全简介
发布时间:2020-11-21 作者:广汇联合 来源:广汇联合
存储安全涉及物理、技术和管理控制,以及与存储系统和基础设施相关的预防、检测和纠正控制。
A、存储安全还可以强制引入专门技术,如: 媒体杀毒; 虚拟化安全 等;
B、为了更好地理解存储的安全问题和含义,我们应该知道存储技术的使用方式和原因;
C、要确保现有和新兴存储技术上存储和访问的数据具有足够的保密性、完整性和可用性。
安全工作将侧重于:
1.保护存储管理(操作和接口);
2.确保充分的凭证和信任管理;
3.保护数据备份和恢复资源;
4.动态数据保护;
5.静止数据保护;
6.数据可用性保护;
7.灾难恢复和业务连续性支持;
8.适当的卫生处理和处置;
9.安全的自主数据移动;
10.确保多租户。