客服热线:021-8034****

ISO27040数据存储安全管理体系认证(ISO认证申请需要注意什么)

  
很多企业对ISO27040数据存储安全管理体系认证(ISO认证申请需要注意什么)都不是很了解,今天企业易就为大家简单介绍一下ISO27040数据存储安全管理体系认证(ISO认证申请需要注意什么),希望大家能对ISO27040数据存储安全管理体系认证(ISO认证申请需要注意什么)有一个深入的了解.如果对ISO27040数据存储安全管理体系认证(ISO认证申请需要注意什么)还有疑问,可查看更多内容.
ISO27040数据存储安全管理体系认证(ISO认证申请需要注意什么)

ISO27040信息技术-安全技术-存储安全标准提供了详细的技术指南,以指导组织怎样通过采用经过验证的一致方法来计划,降低数据存储安全性的计划,设计,文档编制和实施,以定义适当的风险缓解水平。存储安全性适用于存储信息的保护(安全性)以及跨与存储相关联的通信链路传输的信息的安全性。存储安全性包含设备和介质的安全性,与设备和介质有关的管理活动的安全性,应用程序和服务的安全性以及在设备和介质的生命周期内以及使用结束后与最终用户有关的安全性。

存储安全与所有拥有,操作或使用数据存储设备,媒体和网络的人有关。除负责信息安全性或存储安全性,存储操作或对组织的整体安全性负有特定责任的经理和管理员外,这包含高级经理,存储产品和服务的获取方以以及他非技术经理或用户。程序和安全策略开发。它也与参与存储网络安全性体系结构方面的规划,设计和实施的任何人都相关。

ISO27040认证概述了存储安全性概念和相关定义。它包含与典型存储方案和存储技术领域相关的威胁,设计和控制方面的指南。除此之外,它还提供了其他国际标准和技术报告的参考,这些标准和报告涉及可应用于存储安全性的现有实践和技术。

据IDC发布《数据时代2025》的报告预测,全球数据总量到2025年将达到175ZB。与数据同步增长还有数据安全风险,2018年公开披露的数据泄露事件达到6500起,涉及50亿条数据记录,其中三分之二来自商业组织,政府占13.9%,医疗行业占13.4%,教育业占6.5%,给全球带来了巨大的商业损失,也为社会安全造成了威胁。针对日益复杂的信息环境和不断增长的信息安全需求,特别是存储安全需求,国际标准化组织ISO和国际电工委员会IEC制定了ISO/IEC27040:2015标准,旨在协助企业提升数据安全存储管理能力。

除此之外,ISO27040认证标准也界定并拓宽了存储安全性的边界,不仅仅包含存储方式、传输方式,浏览权限,还包含法律法规、人员管理、物资管理等,涵盖设备和介质的安全性、设备和介质相关的管理活动的安全性、应用程序和服务的安全性,以及在设备和介质的使用寿命期间、使用结束后与最终用户相关的安全性等各方面。

ISO27040认证标准采用经过充分验证的一致方法来规划、设计、记录和实施数据存储安全性,为组织怎样定义适当的风险缓解水平提供详细的技术指导,是管理数据存储安全的最高执行性标准之一。其存储安全性适用于存储信息的保护(安全性)以及通过与存储相关的通信链路传输的信息的安全性。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们