ISO/IEC 27040認證標準采用經(jīng)過充分驗證的一致方法來規(guī)劃、設計、記錄和實施數(shù)據(jù)存儲安全性,為組織如何定義適當?shù)娘L險緩解水平提供詳細的技術指導,是管理數(shù)據(jù)存儲安全的*高執(zhí)行性標準之一。其存儲安全性適用于存儲信息的保護(安全性)以及通過與存儲相關的通信鏈路傳輸?shù)男畔⒌陌踩。存儲安全性包括設備和介質的安全性,與設備和介質有關的管理活動的安全性,應用程序和服務的安全性以及在設備和介質的生命周期內以及使用結束后與*終用戶有關的安全性。
認證條件:
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關機構的登記注冊證明。
2、申請方的數(shù)據(jù)存儲安全管理體系已按ISO/IEC 27040:2015 標準的要求建立,并實施運行3個月以上。
3、至少完成一次內部審核,并進行了管理評審。
4、數(shù)據(jù)存儲安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
如您想更詳細的了解更多認證資訊,請您網(wǎng)絡搜索廣匯聯(lián)合,快人一步,成就管理者風范。 |