发布时间:2023-05-25
ISO/IEC27040:2015该标准也界定并拓宽了存储安全性的边界,不仅仅包括存储方式、传输方式,浏览权限,还包括法律法规.人员管理、物资管理等,涵盖设备和介质的安全性、与设备和介质相关的管理活动的安全性、应用程序和服务的安全性,以及在设备和介质的使用寿命期间以及使用结束后与最终用户相关的安全性等各方面。
ISO/IEC27040:2015标准采用经过充分验证的一致方法来规划、设计、记录和实施数据存储安全性,为组织如何定义适当的风险缓解水平提供详细的技术指导,是管理数据存储安全的执行性标准之一。其存储安全性适用于存储信息的保护(安性)信息的安全性。
ISO/IEC27040:2015标准包括数据泄露和遭受破坏的风险缓解指导,同时亦考虑到新技术和连通性的复杂状况,进一步支援ISOIEC27001:2013信息安全管理标准的要求。在新的方面,标准包括对减轻数据泄露和腐败风险的指导,并同时兼顾了新技术和连接的复杂性。它解决了云存储环境下长期保留数据的安全性,同时支持信息安全管理体系的所有要求。
总体来讲,ISOIEC27040:2015旨在:帮助提醒对风险的关注;帮助企业更好的保护所存储的数据;为存储安全控制的审核、设计和审查提供基础准则。
而ISO 22301: 2 019业务连续性管理体系,能够帮助企业制定一套一体化的管理流程计划,使企业对潜在的灾难加以辨别分析,帮助其确定可能发生的冲击对企业运作造成的威胁,并提供一个有效的管理机制来阻止或抵消这些威胁,减少灾难事件给企业带来损失。GB/T30146/ISO22301是建立和维护业务连续性管理体系的标准,为策划、建立、实施、运行、监视、评审、保持和持续改进一个文件化的业务连续性管理体系规定了要求,用以实施保护,减少中断事件发生的可能性,以及当中断事件发生时准备、响应并恢复。ISO22301适用于所有行业中的大、中、小型公有及私有组织,并且特别适用处于高风险和高度监管环境下的行业。
总部地址:山东省青岛市高新区竹园路2号
认证中心:山东省青岛市市南区东海西路15号英德隆大厦21楼
浏览手机端
关注公众号
Copyright © 2018-2024 山东世通国际认证有限公司 All Rights Reserved. 备案号:鲁ICP备09071377号
技术支持:微动力网络