ISO/IEC27040標準安全初始化
發(fā)布時間:2020-07-03 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標準安全初始化
一、條款、目標、控制措施
1) 為設計原則,存儲系統(tǒng)的體系結(jié)構(gòu)應支持安全的初始化順序,以確保在通電或復位后從“關(guān)閉”狀態(tài)過渡。
2) 初始化階段,外部可訪問的進程和網(wǎng)絡接口不應可用或拒絕訪問,直到主體通過身份驗證。
3) 件和操作系統(tǒng)加載進程應從已知狀態(tài)開始,在系統(tǒng)上次運行時由系統(tǒng)管理員指定安全值。
二、企業(yè)要做的內(nèi)容
1.準備《存儲安全設計管理程序》
2. 準備《系統(tǒng)強化安全策略》
3.準備《認證和授權(quán)安全策略》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《存儲安全設計管理程序》實施管理
2. 是否依據(jù)《存儲安全管理程序》實施保護
3. 是否依據(jù)《認證和授權(quán)安全策略》實施保護

ISO27001認證



熱線:
Q Q: