ISO/IEC27040标准可靠性控制措施
发布时间:2020-07-06 作者:广汇联合 来源:广汇联合
ISO/IEC27040标准可靠性控制措施
一、条款、目标、控制措施
1) 统和基础设施的可靠性不应因包含安全功能而受到不利影响;
2) 动管理漏洞,以尽量减少其对系统可靠性的影响;
3) 控制措施,以确定它们是否能够确保数据的可靠性和安全性。
二、企业要做的内容
1.准备《存储安全设计管理程序》
2. 准备《系统强化安全策略》
3.准备《病毒防范管理安全策略》
4. 准备《安全风险评估管理程序》
三、审核员关注的内容
1. 是否依据《存储安全设计管理程序》实施管理
2. 是否依据《系统强化安全策略》实施保护
3. 是否依据《安全风险评估管理程序》实施保护