ISO27040直連存儲(chǔ)的條款、目的及控制措施
發(fā)布時(shí)間:2020-11-21 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
A、DAS應(yīng)該具有物理安全性;
B、為避免未經(jīng)授權(quán)訪問(wèn)DAS上的敏感和高值數(shù)據(jù),應(yīng)使用某種形式的加密來(lái)保護(hù)靜止數(shù)據(jù);
C、對(duì)于涉及敏感或高值數(shù)據(jù)的所有DAS,應(yīng)使用介質(zhì)消毒;
D、如果可能,應(yīng)使用身份驗(yàn)證(如FC-SP-2 AUTH-A身份驗(yàn)證)來(lái)防止未經(jīng)授權(quán)訪問(wèn)敏感和高值數(shù)據(jù);
E、為防止意外或故意的數(shù)據(jù)丟失或損壞,應(yīng)定期備份DAS內(nèi)容。