ISO27040直连存储的条款、目的及控制措施
发布时间:2020-11-21 作者:广汇联合 来源:广汇联合
A、DAS应该具有物理安全性;
B、为避免未经授权访问DAS上的敏感和高值数据,应使用某种形式的加密来保护静止数据;
C、对于涉及敏感或高值数据的所有DAS,应使用介质消毒;
D、如果可能,应使用身份验证(如FC-SP-2 AUTH-A身份验证)来防止未经授权访问敏感和高值数据;
E、为防止意外或故意的数据丢失或损坏,应定期备份DAS内容。