新疆安全管理体系认证

新闻分类

产品分类

联系我们

公司地址:乌鲁木齐市高新区二宫乡三工村宁海二巷二队四号

电    话:0991-6673639        

公司网址:www.xjjzjw.com

卢咤:18199321372

任红:13579926743


公司新闻

您的当前位置: 首 页 >> 新闻中心 >> 公司新闻

解读ISO27040数据储存安全管理体系认证

发布日期:2022-10-18 作者: 点击:

近年来我国数据安全顶层准则规划加速推进。2015年施行的《国家安全法》明确提出“实现网络和信息核心技术、要害基础设施和重要范畴信息体系及数据的安全可控”。2017年施行的《网络安全法》将数据安全归入网络安全范畴,网络安全等级维护准则、要害信息基础设施维护准则、个人信息维护准则等为保证数据安全供给重要准则支撑。2021年9月1日施行的《中华人民共和国数据安全法》全面贯彻落实了总体国家安全观,再次规范了数据安全的全生命周期的合规性,催促各企业提高整体数据安全的保证力。至此,数据作为国家第五类出产要素、重要财物的位置日渐安定,但因为大部分企业对存储技术存在误解,认识缺乏,许多时分存储办理员往往会疏忽与存储体系和基础架构相关的安全性,终究导致企业数据财物因为信息走漏,故意损坏,被扣为人质或其他歹意事情而处于危险之中,并对企业的数据安全合规和品牌形象产生不可逆的损害。今日上海擎标就给大家体系的介绍一下ISO27040数据贮存安全办理体系认证。

 




为了应对日益复杂的信息环境和不断增加的信息安全需求,特别是存储安全需求,世界规范化(ISO)和世界电工委员会(IEC)制定了ISO/IEC27040:2015攻略,旨在协助企业提高数据安全存储办理能力。该体系支撑ISO 27001中的一般概念,适用于安排内与信息安全危险办理有关的办理人员和职工,以及在恰当情况下支撑此类活动的外部各方,能够为存储体系和生态体系中数据维护供给安全辅导。

ISO27040信息技术-安全技术-存储安全规范供给了具体的技术攻略,以辅导安排怎么通过选用经过验证的共同方法来计划,下降数据存储安全性的计划,规划,文档编制和施行,以界说恰当的危险缓解水平。存储安全性适用于存储信息的维护(安全性)以及跨与存储相关联的通信链路传输的信息的安全性。存储安全性包含设备和介质的安全性,与设备和介质有关的办理活动的安全性,应用程序和服务的安全性以及在设备和介质的生命周期内以及运用完毕后与终究用户有关的安全性。

ISO/IEC27040:2015规范选用经过充分验证的共同方法来规划、规划、记载和施行数据存储安全性,为安排怎么界说恰当的危险缓解水平供给具体的技术辅导,是办理数据存储安全的最高履行性规范之一。

存储安全与一切具有,操作或运用数据存储设备,媒体和网络的人有关。除负责信息安全性或存储安全性,存储操作或对安排的整体安全性负有特定责任的司理和办理员外,这包含高档司理,存储产品和服务的获取方以及其他非技术司理或用户。程序和安全策略开发。它也与参与存储网络安全性体系结构方面的规划,规划和施行的任何人都相关。

 




ISO27040认证概述了存储安全性概念和相关界说。它包含与典型存储方案和存储技术范畴相关的威胁,规划和操控方面的攻略。此外,它还供给了其他世界规范和技术陈述的参考,这些规范和陈述触及可应用于存储安全性的现有实践和技术。

据IDC发布《数据年代2025》的陈述猜测,全球数据总量到2025年将到达175ZB。与数据同步增加还有数据安全危险,2018年公开发表的数据走漏事情到达6500起,触及50亿条数据记载,其中三分之二来自商业安排,政府占13.9%,医疗行业占13.4%,教育业占6.5%,给全球带来了巨大的商业丢失,也为社会安全造成了威胁。针对日益复杂的信息环境和不断增加的信息安全需求,特别是存储安全需求,世界规范化(ISO)和世界电工委员会(IEC)制定了ISO/IEC27040:2015规范,旨在协助企业提高数据安全存储办理能力。

此外,该规范也界定并拓宽了存储安全性的鸿沟,不仅仅包含存储方式、传输方式,浏览权限,还包含法律法规、人员办理、物资办理等,包括设备和介质的安全性、与设备和介质相关的办理活动的安全性、应用程序和服务的安全性,以及在设备和介质的运用寿命期间以及运用完毕后与终究用户相关的安全性等各方面。

以上是上海擎标关于ISO27040数据贮存安全办理体系认证的介绍,上海擎标信息技术服务有限公司(http://Q-ing.cn)是一家致力于科技危险与合规内控范畴供给解决方案的咨询服务机构。公司主要从事DCMM、CMMM、ITSS、A-SPICE、CMMI、ISO27001、ISO27701、ISO22301、ISO20000、ISO27040、涉密资质等范畴的办理规划、体系建设、工具支撑及咨询评估服务。协助中小企业加速企业建设,技术提高,人员办理,准则树立等个性化需求。

本文网址:http://www.xjjzjw.com/news/601.html

相关标签:新疆安全管理体系认证

最近浏览:

在线客服
分享 一键分享
欢迎给我们留言
请在此输入留言内容,我们会尽快与您联系。
姓名
联系人
电话
座机/手机号码
邮箱
邮箱
地址
地址