ISO/IEC27040标准数据完整性控制措施
发布时间:2020-07-09 作者:广汇联合 来源:广汇联合
ISO/IEC27040标准数据完整性控制措施
一、条款、目标、控制措施
1)为了保护数据完整性,存储系统应该包括足够的恶意软件保护,以防止对数据的攻击
2)应使用基于蠕虫的存储来帮助满足不变性要求
二、企业要做的内容
1.准备《数据保密性和完整性安全策略》
2. 准备《病毒防范管理安全策略》
3. 准备《恶意软件管理程序》
三、审核员关注的内容
1. 是否依据《数据保密性和完整性安全策略》实施管理
2. 是否依据《病毒防范管理安全策略》实施管理
3. 是否依据《恶意软件管理程序》实施管理