ISO27040包含的七個(gè)簡(jiǎn)短條款和三個(gè)附件
發(fā)布時(shí)間:2020-11-18 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
1、標(biāo)準(zhǔn)范圍
2、理解和使用ISO27040必不可少的其他標(biāo)準(zhǔn)清單
3、從其他標(biāo)準(zhǔn)引入或本標(biāo)準(zhǔn)中定義的術(shù)語(yǔ)
4、標(biāo)準(zhǔn)中使用的縮寫詞和首字母縮略詞的列表
5、關(guān)鍵存儲(chǔ)和存儲(chǔ)安全性概念概述以及相關(guān)風(fēng)險(xiǎn)信息
6、描述了支持存儲(chǔ)安全技術(shù)體系結(jié)構(gòu)的控件,包括直接附加存儲(chǔ)(DAS),存儲(chǔ)網(wǎng)絡(luò),存儲(chǔ)管理,基于塊的存儲(chǔ),基于文件的存儲(chǔ),基于對(duì)象的存儲(chǔ)以及安全服務(wù)。
7、提供有關(guān)存儲(chǔ)安全性設(shè)計(jì)和實(shí)施的指南(例如,設(shè)計(jì)原則;數(shù)據(jù)可靠性;可用性和彈性;數(shù)據(jù)保留;數(shù)據(jù)機(jī)密性和完整性;可視化;以及設(shè)計(jì)和實(shí)施注意事項(xiàng))。
附件A:特定于介質(zhì)的消毒指南,包括加密擦除(NIST SP 800-88r1相似)。
附件B:根據(jù)數(shù)據(jù)敏感性或安全優(yōu)先級(jí)(機(jī)密性,完整性或可用性)選擇適當(dāng)?shù)陌踩刂频谋怼?/span>
附件C:重要安全性和存儲(chǔ)概念的描述(微型教程)。