ISO/IEC27040標(biāo)準(zhǔn)存儲(chǔ)虛擬化控制措施
發(fā)布時(shí)間:2020-07-09 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)存儲(chǔ)虛擬化控制措施
一、條款、目標(biāo)、控制措施
1、物理存儲(chǔ)實(shí)體上的控件應(yīng)應(yīng)用于整個(gè)域,以便在重新分配信息時(shí)不會(huì)繞過(guò)這些控件。
2、應(yīng)將適當(dāng)?shù)拇鎯?chǔ)網(wǎng)絡(luò)控制應(yīng)用于整個(gè)域,因?yàn)閷⒋祟?lèi)控制應(yīng)用于域的子集可能會(huì)導(dǎo)致在重新定位信息或?qū)⑹茉摽刂频男滦畔⒋鎯?chǔ)在未應(yīng)用該控制的實(shí)體上時(shí)繞過(guò)該控制
3、確保為虛擬存儲(chǔ)實(shí)現(xiàn)適當(dāng)?shù)姆?wù)級(jí)別目標(biāo)
4、使存儲(chǔ)基礎(chǔ)結(jié)構(gòu)的可用性目標(biāo)與應(yīng)用程序需求相匹配
5、將存儲(chǔ)基礎(chǔ)結(jié)構(gòu)的保密性和隱私要求與存儲(chǔ)的信息類(lèi)型相匹配
酌情解決多租戶問(wèn)題
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《存儲(chǔ)虛擬化安全策略》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《存儲(chǔ)虛擬化安全策略》實(shí)施管理

ISO27001認(rèn)證



熱線:
Q Q: