ISO/IEC27040標準可用性控制措施
發(fā)布時間:2020-07-06 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27040標準可用性控制措施
一、條款、目標、控制措施
1)-由于可用性的重要性,存儲安全設計和實現(xiàn)應努力將對可用性的影響降至最低(例如,將單點故障降至最低)。
2)-應管理數(shù)據(jù)加密密鑰,以避免在密鑰不可用或意外銷毀時出現(xiàn)數(shù)據(jù)可用性問題。
3)-數(shù)據(jù)保護機制(如備份、復制等)應該是可用性設計的一部分,以防止由于系統(tǒng)故障而導致的重大停機。
二、企業(yè)要做的內容
1.準備《存儲安全設計管理程序》
2. 準備《加密和密鑰管理安全策略》
3.準備《重要信息備份管理程序》
三、審核員關注的內容
1. 是否依據(jù)《存儲安全設計管理程序》實施管理
2. 是否依據(jù)《加密和密鑰管理安全策略》實施保護
3. 是否依據(jù)《重要信息備份管理程序》實施保護

ISO27001認證



熱線:
Q Q: