欢迎来到广汇联合(北京)认证服务有限公司【官方网站】:
客户专访
更多
员工专访
更多
联系我们

广汇联合---遵守法规,快速

 反应,增值认证,客户满意!

  热线:
13681064228
13681064228
  Q Q:
来电咨询
ISO/IEC27040标准长期保留控制措施

ISO/IEC27040标准长期保留控制措施

ISO/IEC27040 标准长期保留控制措施 一、条款、目标、控制措施 1)定期主动检查系统中数据的完整性,而不是等待读取数据 2)将存档数据迁移到新的存储技术时,引入可用的安全功能,这些功能提供增强的安全措施,以更好地保护新位置的数据 3)确保存档存储系统能够对新用户进行身份验证,并建立它们与附加到现有用户的资源的关系 4)确保在编写数据的用户完全不在的情况

ISO/IEC27040标准弹性控制措施

ISO/IEC27040标准弹性控制措施

ISO/IEC27040标准弹性控制措施 一、条款、目标、控制措施 1)-安全应该是恢复策略的一个组成部分;为单元故障和存储和安全技术的损害制定计划。 2)-应尽可能利用冗余。 3)-应尽可能使用易于维修的各种部件。 4)-安全功能和功能(例如加密、集中身份验证等)的实现方式应确保不会对存储系统或基础架构的恢复能力造成不利影响。 二、企业要做的内容 1 准备《业务持续性管

ISO/IEC27040标准灾难恢复和业务连续性控制措施

ISO/IEC27040标准灾难恢复和业务连续性控制措施

ISO/IEC27040 标准灾难恢复和业务连续性控制措施 一、条款、目标、控制措施 1、确保在灾难恢复/业务连续性计划和实施中考虑到存储生态系统 2、准备有限的中断事件(系统故障、敌对攻击、操作员错误) 3、确定并记录与储存生态系统相关的独特人员配置和设施要求 对假设进行持续规划和定期测试,这对成功的灾难恢复/灾难恢复至关重要;灾难恢复/灾难恢复测试的结果应反馈到

ISO/IEC27040标准备份和复制控制措施

ISO/IEC27040标准备份和复制控制措施

ISO/IEC27040 标准备份和复制控制措施 一、条款、目标、控制措施 1)-数据保护机制(如备份、复制等)的设计应考虑到快速恢复,而不仅仅是数据的保存; 2)-备份安全性 a.确保备份方法,特别是针对业务/任务关键型数据的备份方法,与其相关的恢复策略保持一致; b.确保备份方法提供足够和适当的保护,防止未经授权的访问(例如加密或用户验证); c.建立一个处理存储介质的

ISO/IEC27040标准可用性控制措施

ISO/IEC27040标准可用性控制措施

ISO/IEC27040标准可用性控制措施 一、条款、目标、控制措施 1)-由于可用性的重要性,存储安全设计和实现应努力将对可用性的影响降至最低(例如,将单点故障降至最低)。 2)-应管理数据加密密钥,以避免在密钥不可用或意外销毁时出现数据可用性问题。 3)-数据保护机制(如备份、复制等)应该是可用性设计的一部分,以防止由于系统故障而导致的重大停机。 二、企业要做的

ISO/IEC27040标准可靠性控制措施

ISO/IEC27040标准可靠性控制措施

ISO/IEC27040 标准可靠性控制措施 一、条款、目标、控制措施 1) 统和基础设施的可靠性不应因包含安全功能而受到不利影响; 2) 动管理漏洞,以尽量减少其对系统可靠性的影响; 3) 控制措施,以确定它们是否能够确保数据的可靠性和安全性。 二、企业要做的内容 1.准备《存储安全设计管理程序》 2. 准备《系统强化安全策略》 3.准备《病毒防范管理安全策略》 4. 准备《安全风险评