ISO/IEC27040:2015數據存儲安全管理體系認證簡介:
ISO27040信息(xi)(xi)技(ji)術(shu)-安(an)(an)全(quan)(quan)技(ji)術(shu)-存(cun)儲(chu)(chu)安(an)(an)全(quan)(quan)標(biao)準提(ti)供了詳細的(de)(de)(de)技(ji)術(shu)指南,以指導組織(zhi)如何(he)通(tong)過采用(yong)經(jing)過驗證的(de)(de)(de)一致方法(fa)來計劃,降低數(shu)據(ju)存(cun)儲(chu)(chu)安(an)(an)全(quan)(quan)性(xing)(xing)的(de)(de)(de)計劃,設(she)計,文檔編(bian)制和實施,以定(ding)義適當的(de)(de)(de)風險緩解水平。存(cun)儲(chu)(chu)安(an)(an)全(quan)(quan)性(xing)(xing)適用(yong)于(yu)存(cun)儲(chu)(chu)信息(xi)(xi)的(de)(de)(de)保護(hu)(安(an)(an)全(quan)(quan)性(xing)(xing))以及(ji)跨與(yu)存(cun)儲(chu)(chu)相關聯的(de)(de)(de)通(tong)信鏈路傳輸的(de)(de)(de)信息(xi)(xi)的(de)(de)(de)安(an)(an)全(quan)(quan)性(xing)(xing)。存(cun)儲(chu)(chu)安(an)(an)全(quan)(quan)性(xing)(xing)包括設(she)備和介質的(de)(de)(de)安(an)(an)全(quan)(quan)性(xing)(xing),與(yu)設(she)備和介質有關的(de)(de)(de)管理活動的(de)(de)(de)安(an)(an)全(quan)(quan)性(xing)(xing),應(ying)用(yong)程序和服務的(de)(de)(de)安(an)(an)全(quan)(quan)性(xing)(xing)以及(ji)在(zai)設(she)備和介質的(de)(de)(de)生(sheng)命周期內以及(ji)使(shi)用(yong)結束后與(yu)最終(zhong)用(yong)戶有關的(de)(de)(de)安(an)(an)全(quan)(quan)性(xing)(xing)。
ISO27040認證標準也界(jie)定并拓寬了存儲安(an)全性(xing)的邊(bian)界(jie),不(bu)僅僅包括存儲方式(shi)、傳輸方式(shi),瀏覽權限,還包括法律法規、人員管理、物資管理等,涵蓋設備和介質(zhi)的安(an)全性(xing)、設備和介質(zhi)相(xiang)關的管理活動的安(an)全性(xing)、應用(yong)程(cheng)序和服務(wu)的安(an)全性(xing),以及在設備和介質(zhi)的使用(yong)壽命(ming)期間、使用(yong)結束(shu)后(hou)與最終用(yong)戶相(xiang)關的安(an)全性(xing)等各方面。
認證項目 |
ISO/IEC27040:2015數據存儲安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
廣安 ISO/IEC27040:2015數據存儲安全管理體系認證的基本條件
1、中國(guo)企業(ye)(ye)持有工商(shang)行政管理部(bu)門頒發的《企業(ye)(ye)法人(ren)營(ying)業(ye)(ye)執照》、《生產許可證》或等效文件;外國(guo)企業(ye)(ye)持有關機構的登記注(zhu)冊證明。
2、申請(qing)方的(de)信息技術安全管理體系已按ISO/IEC27040:2015數據存(cun)儲安全標準的(de)要求(qiu)建(jian)立,并實施運行3個月以(yi)上。
3、至少完(wan)成一次個數據(ju)存儲安(an)全(quan)影響評(ping)估(gu)、內部審(shen)核(he),并進(jin)行了管(guan)理評(ping)審(shen)。
4、數據(ju)存儲安全(quan)管理體系(xi)運行期(qi)間及建立體系(xi)前的一年內(nei)未(wei)受到主管部門行政處(chu)罰。
5、企業(ye)受到行(xing)政(zheng)處(chu)罰,已經(jing)處(chu)理掉了(le),沒有暫停營業(ye)
6、申請范圍(wei)不(bu)(bu)超出資質許可范圍(wei)、不(bu)(bu)超出認(ren)證機構的(de)業務范圍(wei);
7、無違(wei)規(gui)轉機(ji)構、無違(wei)法、無失(shi)信;
8、申報人數與實(shi)際人數相(xiang)差不超出20%;
9、提供企業(ye)業(ye)務相關的必(bi)備(bei)資質(zhi):如系(xi)統集成資質(zhi)、安(an)防(fang)資質(zhi)等,并且(qie)保證資質(zhi)的有(you)效性和(he)合(he)法性。
廣安 ISO/IEC27040:2015數據存儲安全管理體系認證所需提供的材料
(1)法(fa)律地位證(zheng)(zheng)明文件(jian)(如企業法(fa)人營業執(zhi)照、事業單位法(fa)人代(dai)碼證(zheng)(zheng)書、社團法(fa)人登記證(zheng)(zheng)等),組(zu)織機(ji)構代(dai)碼證(zheng)(zheng)復印(yin)件(jian)加蓋公章(zhang)(zhang)。存在時,應提交(jiao)分支機(ji)構的(de)營業執(zhi)照和組(zu)織機(ji)構代(dai)碼證(zheng)(zheng)復印(yin)件(jian)加蓋公章(zhang)(zhang);
(2)臨時場所清(qing)單(如工程建設施工組織在建項目清(qing)單、數據(ju)儲(chu)存安(an)全管理體系的臨時服務點);
(3)至(zhi)少應(ying)提(ti)供以下文件(jian)信息:方針、目(mu)標、范圍、組(zu)織(zhi)為過程(cheng)運行及溝通而保(bao)持的信息,必(bi)須(xu)提(ti)供:組(zu)織(zhi)簡介、組(zu)織(zhi)結構(組(zu)織(zhi)機構圖)、人員情況(kuang)和(he)職(zhi)能分工、過程(cheng)路線圖/工藝流程(cheng)圖/過程(cheng)描(miao)述(應(ying)明確(que)說明關鍵過程(cheng)和(he)特殊(shu)過程(cheng))及其(qi)有關的過程(cheng)文件(jian),如(ru):風險控制(zhi)情況(kuang)、對IT的應(ying)用等(deng);
(4)關于認證活動的限制條件(如出于安全和/或保密等原因(yin),存在(zai)時(shi));
(5)SLA目錄;
(6)服務管(guan)理目(mu)標和計劃;
(7)適用的(de)法律法規的(de)標準的(de)清單(dan);