ISO/IEC 27040認(rèn)證標(biāo)準(zhǔn)采用經(jīng)過充分驗證的一致方法來規(guī)劃、設(shè)計、記錄和實施數(shù)據(jù)存儲安全性,為組織如何定義適當(dāng)?shù)娘L(fēng)險緩解水平提供詳細(xì)的技術(shù)指導(dǎo),是管理數(shù)據(jù)存儲安全的*高執(zhí)行性標(biāo)準(zhǔn)之一。其存儲安全性適用于存儲信息的保護(安全性)以及通過與存儲相關(guān)的通信鏈路傳輸?shù)男畔⒌陌踩浴4鎯Π踩园ㄔO(shè)備和介質(zhì)的安全性,與設(shè)備和介質(zhì)有關(guān)的管理活動的安全性,應(yīng)用程序和服務(wù)的安全性以及在設(shè)備和介質(zhì)的生命周期內(nèi)以及使用結(jié)束后與*終用戶有關(guān)的安全性。
認(rèn)證條件:
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機構(gòu)的登記注冊證明。
2、申請方的數(shù)據(jù)存儲安全管理體系已按ISO/IEC 27040:2015 標(biāo)準(zhǔn)的要求建立,并實施運行3個月以上。
3、至少完成一次內(nèi)部審核,并進行了管理評審。
4、數(shù)據(jù)存儲安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
如您想更詳細(xì)的了解更多認(rèn)證資訊,請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。 |
|