ISO/IEC27040:2015數據存儲安全管理體系認證簡介:
ISO27040信息(xi)技(ji)(ji)(ji)術-安(an)(an)全(quan)(quan)技(ji)(ji)(ji)術-存(cun)(cun)儲(chu)安(an)(an)全(quan)(quan)標準提供了(le)詳(xiang)細的(de)技(ji)(ji)(ji)術指南(nan),以(yi)指導(dao)組織如何(he)通過采用(yong)經過驗證的(de)一致方法來計(ji)劃,降(jiang)低數據存(cun)(cun)儲(chu)安(an)(an)全(quan)(quan)性(xing)的(de)計(ji)劃,設計(ji),文檔(dang)編(bian)制和(he)實(shi)施,以(yi)定(ding)義適(shi)當的(de)風(feng)險緩解水(shui)平。存(cun)(cun)儲(chu)安(an)(an)全(quan)(quan)性(xing)適(shi)用(yong)于存(cun)(cun)儲(chu)信息(xi)的(de)保護(hu)(安(an)(an)全(quan)(quan)性(xing))以(yi)及(ji)(ji)(ji)跨(kua)與(yu)存(cun)(cun)儲(chu)相關(guan)聯的(de)通信鏈路傳輸(shu)的(de)信息(xi)的(de)安(an)(an)全(quan)(quan)性(xing)。存(cun)(cun)儲(chu)安(an)(an)全(quan)(quan)性(xing)包括(kuo)設備和(he)介(jie)質的(de)安(an)(an)全(quan)(quan)性(xing),與(yu)設備和(he)介(jie)質有(you)關(guan)的(de)管(guan)理活(huo)動(dong)的(de)安(an)(an)全(quan)(quan)性(xing),應用(yong)程序和(he)服務的(de)安(an)(an)全(quan)(quan)性(xing)以(yi)及(ji)(ji)(ji)在設備和(he)介(jie)質的(de)生命(ming)周期內以(yi)及(ji)(ji)(ji)使用(yong)結束(shu)后(hou)與(yu)最(zui)終用(yong)戶有(you)關(guan)的(de)安(an)(an)全(quan)(quan)性(xing)。
ISO27040認證標準也界定并拓寬了(le)存儲安(an)全(quan)性(xing)的(de)(de)(de)邊界,不僅僅包括存儲方(fang)式、傳輸方(fang)式,瀏覽權限,還(huan)包括法律法規、人員(yuan)管理、物資管理等(deng),涵蓋設備(bei)和介(jie)質的(de)(de)(de)安(an)全(quan)性(xing)、設備(bei)和介(jie)質相關的(de)(de)(de)管理活動的(de)(de)(de)安(an)全(quan)性(xing)、應用程序和服(fu)務的(de)(de)(de)安(an)全(quan)性(xing),以及在設備(bei)和介(jie)質的(de)(de)(de)使用壽命期(qi)間、使用結束后與最(zui)終用戶(hu)相關的(de)(de)(de)安(an)全(quan)性(xing)等(deng)各方(fang)面。
認證項目 |
ISO/IEC27040:2015數據存儲安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
撫州 ISO/IEC27040:2015數據存儲安全管理體系認證的基本條件
1、中(zhong)國(guo)企(qi)業(ye)持(chi)有工(gong)商(shang)行(xing)政管理部門頒(ban)發的《企(qi)業(ye)法人(ren)營業(ye)執(zhi)照》、《生(sheng)產許可證(zheng)》或等效文件(jian);外國(guo)企(qi)業(ye)持(chi)有關機構的登記(ji)注(zhu)冊證(zheng)明。
2、申請方的信息(xi)技術安(an)全管(guan)理(li)體系已按ISO/IEC27040:2015數據(ju)存儲安(an)全標準的要(yao)求建立,并實施運行3個(ge)月以上。
3、至(zhi)少(shao)完(wan)成一次個數據存儲安(an)全影響(xiang)評(ping)估、內(nei)部審(shen)核,并進行了管理評(ping)審(shen)。
4、數據(ju)存(cun)儲安全(quan)管理體(ti)系(xi)運行期間及(ji)建立體(ti)系(xi)前的一年內未(wei)受到(dao)主(zhu)管部門行政(zheng)處罰。
5、企業受到行政處罰,已(yi)經(jing)處理(li)掉了,沒有暫停營業
6、申請范(fan)(fan)圍(wei)不超出(chu)資質許(xu)可范(fan)(fan)圍(wei)、不超出(chu)認證機構的業(ye)務范(fan)(fan)圍(wei);
7、無(wu)違規轉機構、無(wu)違法、無(wu)失信(xin);
8、申報人數(shu)與實際人數(shu)相差不超出20%;
9、提供企(qi)業業務相關的必備資(zi)(zi)質(zhi):如系統(tong)集成資(zi)(zi)質(zhi)、安防資(zi)(zi)質(zhi)等,并且保證資(zi)(zi)質(zhi)的有效性和合法(fa)性。
撫州 ISO/IEC27040:2015數據存儲安全管理體系認證所需提供的材料
(1)法(fa)律(lv)地位證(zheng)(zheng)明文件(jian)(如企業(ye)(ye)法(fa)人(ren)營業(ye)(ye)執(zhi)照、事業(ye)(ye)單位法(fa)人(ren)代(dai)碼(ma)證(zheng)(zheng)書、社團法(fa)人(ren)登(deng)記證(zheng)(zheng)等),組(zu)織機(ji)構(gou)代(dai)碼(ma)證(zheng)(zheng)復(fu)印件(jian)加蓋(gai)公章。存在時,應提(ti)交分支機(ji)構(gou)的營業(ye)(ye)執(zhi)照和組(zu)織機(ji)構(gou)代(dai)碼(ma)證(zheng)(zheng)復(fu)印件(jian)加蓋(gai)公章;
(2)臨(lin)時場所清(qing)(qing)單(如工(gong)程(cheng)建設施工(gong)組織在建項目清(qing)(qing)單、數據儲存安全管理體(ti)系的(de)臨(lin)時服(fu)務點);
(3)至少(shao)應提供以下文(wen)件(jian)信(xin)息(xi):方針、目標(biao)、范圍、組(zu)織(zhi)為過程(cheng)運(yun)行(xing)及(ji)(ji)溝通而保持(chi)的信(xin)息(xi),必須提供:組(zu)織(zhi)簡介、組(zu)織(zhi)結構(組(zu)織(zhi)機(ji)構圖(tu))、人員情況和職能分工、過程(cheng)路線圖(tu)/工藝流(liu)程(cheng)圖(tu)/過程(cheng)描(miao)述(shu)(應明確說明關鍵過程(cheng)和特殊過程(cheng))及(ji)(ji)其(qi)有(you)關的過程(cheng)文(wen)件(jian),如(ru):風險控(kong)制(zhi)情況、對IT的應用等;
(4)關于(yu)認(ren)證活動的限制條(tiao)件(如(ru)出于(yu)安全(quan)和(he)/或保密等原(yuan)因(yin),存在時);
(5)SLA目錄;
(6)服務管(guan)理(li)目標和計劃(hua);
(7)適用的法(fa)律法(fa)規的標準的清單(dan);