ISO/IEC27040:2015數據存儲安全管理體系認證簡介:
ISO27040信(xin)息(xi)技術(shu)-安(an)(an)(an)全(quan)(quan)技術(shu)-存(cun)(cun)儲(chu)安(an)(an)(an)全(quan)(quan)標準提供了(le)詳(xiang)細(xi)的(de)(de)技術(shu)指南,以(yi)指導組織如何通過采用(yong)經(jing)過驗證的(de)(de)一致方法(fa)來(lai)計劃(hua),降低數據(ju)存(cun)(cun)儲(chu)安(an)(an)(an)全(quan)(quan)性(xing)(xing)的(de)(de)計劃(hua),設計,文檔(dang)編制和(he)(he)實施,以(yi)定義適(shi)當的(de)(de)風險緩解水平。存(cun)(cun)儲(chu)安(an)(an)(an)全(quan)(quan)性(xing)(xing)適(shi)用(yong)于存(cun)(cun)儲(chu)信(xin)息(xi)的(de)(de)保護(安(an)(an)(an)全(quan)(quan)性(xing)(xing))以(yi)及(ji)跨(kua)與存(cun)(cun)儲(chu)相關(guan)聯的(de)(de)通信(xin)鏈路傳輸的(de)(de)信(xin)息(xi)的(de)(de)安(an)(an)(an)全(quan)(quan)性(xing)(xing)。存(cun)(cun)儲(chu)安(an)(an)(an)全(quan)(quan)性(xing)(xing)包括設備(bei)(bei)和(he)(he)介(jie)質的(de)(de)安(an)(an)(an)全(quan)(quan)性(xing)(xing),與設備(bei)(bei)和(he)(he)介(jie)質有(you)關(guan)的(de)(de)管理(li)活動的(de)(de)安(an)(an)(an)全(quan)(quan)性(xing)(xing),應(ying)用(yong)程序和(he)(he)服務(wu)的(de)(de)安(an)(an)(an)全(quan)(quan)性(xing)(xing)以(yi)及(ji)在設備(bei)(bei)和(he)(he)介(jie)質的(de)(de)生命周期內(nei)以(yi)及(ji)使用(yong)結(jie)束后(hou)與最終用(yong)戶有(you)關(guan)的(de)(de)安(an)(an)(an)全(quan)(quan)性(xing)(xing)。
ISO27040認證標(biao)準也(ye)界定并(bing)拓寬了存儲(chu)安全(quan)(quan)性的(de)(de)(de)邊(bian)界,不僅(jin)僅(jin)包括存儲(chu)方式、傳輸(shu)方式,瀏覽(lan)權(quan)限,還(huan)包括法(fa)律法(fa)規、人員管(guan)理(li)(li)、物(wu)資管(guan)理(li)(li)等(deng),涵(han)蓋設備和(he)介質(zhi)的(de)(de)(de)安全(quan)(quan)性、設備和(he)介質(zhi)相關的(de)(de)(de)管(guan)理(li)(li)活(huo)動的(de)(de)(de)安全(quan)(quan)性、應用程序和(he)服(fu)務的(de)(de)(de)安全(quan)(quan)性,以(yi)及在設備和(he)介質(zhi)的(de)(de)(de)使用壽(shou)命期間、使用結束后與最終用戶相關的(de)(de)(de)安全(quan)(quan)性等(deng)各方面(mian)。
認證項目 |
ISO/IEC27040:2015數據存儲安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
海南 ISO/IEC27040:2015數據存儲安全管理體系認證的基本條件
1、中國(guo)企業(ye)(ye)持有工商行政管理部門頒發(fa)的《企業(ye)(ye)法人營業(ye)(ye)執照》、《生產許可證(zheng)》或等(deng)效文件(jian);外國(guo)企業(ye)(ye)持有關(guan)機構的登(deng)記注冊證(zheng)明。
2、申(shen)請方的信息技術安全管理(li)體(ti)系已(yi)按ISO/IEC27040:2015數(shu)據存(cun)儲(chu)安全標準的要求建立(li),并實(shi)施運行3個月以上。
3、至少完成一次個數據存儲安全影響評估(gu)、內部審核,并進行了管理評審。
4、數據存儲安全管(guan)理體系運行期間及建(jian)立體系前的一(yi)年內未(wei)受到主(zhu)管(guan)部(bu)門行政處(chu)罰(fa)。
5、企(qi)業(ye)受到行政處(chu)罰,已(yi)經處(chu)理掉(diao)了,沒有暫停營業(ye)
6、申請范圍不超出(chu)(chu)資質(zhi)許(xu)可范圍、不超出(chu)(chu)認(ren)證機(ji)構的業務范圍;
7、無(wu)違(wei)規轉(zhuan)機構(gou)、無(wu)違(wei)法、無(wu)失信;
8、申報人數與實際人數相差不超出(chu)20%;
9、提供企業業務相關的必備資(zi)質:如系(xi)統(tong)集(ji)成資(zi)質、安防(fang)資(zi)質等,并且保(bao)證資(zi)質的有效性和(he)合法性。
海南 ISO/IEC27040:2015數據存儲安全管理體系認證所需提供的材料
(1)法律地位(wei)證(zheng)(zheng)明文(wen)件(如企業法人(ren)營業執照、事(shi)業單位(wei)法人(ren)代(dai)碼證(zheng)(zheng)書、社團法人(ren)登記證(zheng)(zheng)等),組織(zhi)機(ji)構代(dai)碼證(zheng)(zheng)復印件加蓋公章。存在時,應提交分支機(ji)構的營業執照和組織(zhi)機(ji)構代(dai)碼證(zheng)(zheng)復印件加蓋公章;
(2)臨時(shi)場所清單(dan)(dan)(如工程建(jian)設施工組織在建(jian)項目(mu)清單(dan)(dan)、數據儲存安全(quan)管理體系的臨時(shi)服務點(dian));
(3)至(zhi)少應提供以下文(wen)件信息(xi):方針(zhen)、目標(biao)、范(fan)圍、組織為過(guo)(guo)程(cheng)運(yun)行及溝通而保持(chi)的信息(xi),必(bi)須提供:組織簡介、組織結構(gou)(組織機構(gou)圖(tu))、人員情況和職(zhi)能分工、過(guo)(guo)程(cheng)路線圖(tu)/工藝(yi)流程(cheng)圖(tu)/過(guo)(guo)程(cheng)描述(應明(ming)確說明(ming)關鍵過(guo)(guo)程(cheng)和特(te)殊過(guo)(guo)程(cheng))及其有(you)關的過(guo)(guo)程(cheng)文(wen)件,如:風險控制情況、對IT的應用等;
(4)關于認證活動的限制條件(如出于安(an)全和/或(huo)保密等原因,存在時);
(5)SLA目錄;
(6)服(fu)務管理目標和計劃;
(7)適用的(de)法(fa)律法(fa)規的(de)標準的(de)清單;