關(guān)于ISO27040標(biāo)準(zhǔn)凈化介質(zhì)的檢驗(yàn)方式
發(fā)布時(shí)間:2020-11-18 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
一、查看條款、目標(biāo)、控制措施
1)當(dāng)設(shè)備接口(如高級技術(shù)附件或ATA或SCSI HDD或SSD)支持時(shí),有效凈化處理(實(shí)驗(yàn)室外)的最高保證通常是通過對所有可訪問區(qū)域的完整讀取來實(shí)現(xiàn)的,以驗(yàn)證預(yù)期凈化處理是否在所有可尋址位置。
2)如果組織選擇有代表性的抽樣,那么有三個(gè)主要目標(biāo)適用于電子媒體衛(wèi)生處理驗(yàn)證。
3)使用訪問控制機(jī)制保護(hù)的設(shè)備有額外的驗(yàn)證注意事項(xiàng)。無論這些設(shè)備是通過覆蓋、塊擦除還是加密擦除進(jìn)行清理(見A.3),在清理之前和之后都需要能夠訪問這些設(shè)備,以啟用驗(yàn)證過程。
4)加密擦除具有與其他過程不同的驗(yàn)證注意事項(xiàng),當(dāng)使用加密擦除時(shí),應(yīng)嘗試應(yīng)用簡單的檢查,例如讀取包含已知內(nèi)容的存儲(chǔ)位置,以驗(yàn)證未返回預(yù)期數(shù)據(jù)。
二、查看企業(yè)要做的內(nèi)容
1.準(zhǔn)備《凈化介質(zhì)驗(yàn)證安全策略》
三、查看審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《凈化介質(zhì)驗(yàn)證安全策略》實(shí)施保護(hù)