ISO/IEC27040標準調整存儲和策略控制措施
發(fā)布時間:2020-07-11 作者:廣匯聯合 來源:廣匯聯合
ISO/IEC27040標準調整存儲和策略控制措施
一、條款、目標、控制措施
1、識別最敏感的(個人識別信息、知識產權、商業(yè)機密等)和業(yè)務/關鍵任務數據類別以及保護要求
2、將特定于存儲的策略與其他策略集成(即,避免為存儲生態(tài)系統創(chuàng)建單獨的策略文檔)
3、地址數據保留和保護
4、地址數據銷毀和媒體清理
5、確保存儲生態(tài)系統的所有元素都符合策略
優(yōu)先考慮最敏感/最關鍵的數據
二、企業(yè)要做的內容
1.準備《調整存儲和策略安全策略》
2.準備《信息分類管理程序》
三、審核員關注的內容
1. 否依據《調整存儲和策略安全策略》實施管理
2.是否依據《信息分類管理程序》實施管理

ISO27001認證



熱線:
Q Q: