ISO/IEC27040标准调整存储和策略控制措施
发布时间:2020-07-11 作者:广汇联合 来源:广汇联合
ISO/IEC27040标准调整存储和策略控制措施
一、条款、目标、控制措施
1、识别最敏感的(个人识别信息、知识产权、商业机密等)和业务/关键任务数据类别以及保护要求
2、将特定于存储的策略与其他策略集成(即,避免为存储生态系统创建单独的策略文档)
3、地址数据保留和保护
4、地址数据销毁和媒体清理
5、确保存储生态系统的所有元素都符合策略
优先考虑最敏感/最关键的数据
二、企业要做的内容
1.准备《调整存储和策略安全策略》
2.准备《信息分类管理程序》
三、审核员关注的内容
1. 否依据《调整存储和策略安全策略》实施管理
2.是否依据《信息分类管理程序》实施管理