ISO/IEC27040:2015數據存儲安全管理體系認證簡介:
ISO27040信(xin)(xin)(xin)息(xi)技(ji)術-安(an)(an)(an)全技(ji)術-存(cun)(cun)儲(chu)安(an)(an)(an)全標準提供了詳細(xi)的(de)(de)(de)技(ji)術指(zhi)南(nan),以(yi)(yi)指(zhi)導組織(zhi)如何通過采用(yong)(yong)經過驗證的(de)(de)(de)一(yi)致方(fang)法來計(ji)劃,降低(di)數(shu)據存(cun)(cun)儲(chu)安(an)(an)(an)全性(xing)的(de)(de)(de)計(ji)劃,設(she)(she)計(ji),文檔編制和實施(shi),以(yi)(yi)定(ding)義(yi)適(shi)當的(de)(de)(de)風險緩解水平(ping)。存(cun)(cun)儲(chu)安(an)(an)(an)全性(xing)適(shi)用(yong)(yong)于存(cun)(cun)儲(chu)信(xin)(xin)(xin)息(xi)的(de)(de)(de)保(bao)護(安(an)(an)(an)全性(xing))以(yi)(yi)及(ji)(ji)跨與存(cun)(cun)儲(chu)相關聯的(de)(de)(de)通信(xin)(xin)(xin)鏈路傳輸的(de)(de)(de)信(xin)(xin)(xin)息(xi)的(de)(de)(de)安(an)(an)(an)全性(xing)。存(cun)(cun)儲(chu)安(an)(an)(an)全性(xing)包括設(she)(she)備和介質的(de)(de)(de)安(an)(an)(an)全性(xing),與設(she)(she)備和介質有關的(de)(de)(de)管理活動的(de)(de)(de)安(an)(an)(an)全性(xing),應(ying)用(yong)(yong)程序(xu)和服務的(de)(de)(de)安(an)(an)(an)全性(xing)以(yi)(yi)及(ji)(ji)在設(she)(she)備和介質的(de)(de)(de)生命周(zhou)期內以(yi)(yi)及(ji)(ji)使用(yong)(yong)結束后與最終用(yong)(yong)戶(hu)有關的(de)(de)(de)安(an)(an)(an)全性(xing)。
ISO27040認(ren)證標準(zhun)也(ye)界(jie)定并(bing)拓寬了存(cun)(cun)儲(chu)安(an)全性的(de)邊界(jie),不僅僅包括存(cun)(cun)儲(chu)方(fang)式(shi)、傳輸方(fang)式(shi),瀏覽(lan)權限,還(huan)包括法(fa)律法(fa)規(gui)、人員(yuan)管(guan)理、物(wu)資(zi)管(guan)理等,涵蓋設備和介(jie)質的(de)安(an)全性、設備和介(jie)質相(xiang)關的(de)管(guan)理活動的(de)安(an)全性、應用(yong)程(cheng)序和服務的(de)安(an)全性,以及在設備和介(jie)質的(de)使用(yong)壽(shou)命期間、使用(yong)結束后與最終用(yong)戶(hu)相(xiang)關的(de)安(an)全性等各方(fang)面。
認證項目 |
ISO/IEC27040:2015數據存儲安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
永州 ISO/IEC27040:2015數據存儲安全管理體系認證的基本條件
1、中國企業(ye)持有(you)工商行政管理部門頒發的《企業(ye)法(fa)人(ren)營(ying)業(ye)執照》、《生產許可證》或等(deng)效(xiao)文件;外國企業(ye)持有(you)關(guan)機構的登記注冊證明。
2、申請(qing)方的(de)信息技術安全管理體系已按ISO/IEC27040:2015數(shu)據存儲安全標(biao)準的(de)要(yao)求建(jian)立,并(bing)實施運行(xing)3個月以(yi)上。
3、至少(shao)完成一(yi)次個數據存儲安全影響評(ping)估(gu)、內(nei)部審核,并進(jin)行了(le)管理評(ping)審。
4、數(shu)據(ju)存(cun)儲安(an)全管理體系(xi)運(yun)行期(qi)間及(ji)建立體系(xi)前的一年內(nei)未受到主管部門行政(zheng)處(chu)罰。
5、企業受(shou)到行(xing)政處(chu)(chu)罰(fa),已經處(chu)(chu)理掉了(le),沒有暫停(ting)營業
6、申請(qing)范(fan)圍不(bu)超(chao)出(chu)資(zi)質(zhi)許(xu)可(ke)范(fan)圍、不(bu)超(chao)出(chu)認證機(ji)構的業(ye)務范(fan)圍;
7、無違規(gui)轉機構、無違法、無失(shi)信;
8、申報人(ren)數(shu)與實(shi)際(ji)人(ren)數(shu)相差不超出20%;
9、提供企(qi)業業務(wu)相(xiang)關(guan)的必備資(zi)質:如系統集成(cheng)資(zi)質、安防資(zi)質等(deng),并且保證資(zi)質的有效(xiao)性(xing)和合法性(xing)。
永州 ISO/IEC27040:2015數據存儲安全管理體系認證所需提供的材料
(1)法(fa)律(lv)地位(wei)證(zheng)明文(wen)件(如企業(ye)法(fa)人(ren)營業(ye)執照、事(shi)業(ye)單位(wei)法(fa)人(ren)代碼證(zheng)書、社(she)團(tuan)法(fa)人(ren)登記證(zheng)等),組織機(ji)構(gou)(gou)代碼證(zheng)復印件加蓋公章。存在時,應提交分(fen)支機(ji)構(gou)(gou)的營業(ye)執照和組織機(ji)構(gou)(gou)代碼證(zheng)復印件加蓋公章;
(2)臨時場所清單(如工程建設施工組織在建項(xiang)目清單、數(shu)據儲(chu)存安全管(guan)理(li)體系的臨時服(fu)務點);
(3)至少應提供以(yi)下文件信息:方針、目標、范圍、組織(zhi)(zhi)為過程(cheng)運行及溝通而保持的(de)信息,必(bi)須(xu)提供:組織(zhi)(zhi)簡介、組織(zhi)(zhi)結構(gou)(組織(zhi)(zhi)機構(gou)圖)、人員情況和職能(neng)分工、過程(cheng)路線圖/工藝流程(cheng)圖/過程(cheng)描述(應明(ming)確(que)說明(ming)關鍵過程(cheng)和特(te)殊過程(cheng))及其有關的(de)過程(cheng)文件,如:風險控(kong)制(zhi)情況、對IT的(de)應用等;
(4)關于(yu)認(ren)證活(huo)動(dong)的(de)限制條件(jian)(如出于(yu)安全和(he)/或(huo)保密等原因,存(cun)在時);
(5)SLA目錄;
(6)服務管理目標和計劃;
(7)適用的法(fa)(fa)律法(fa)(fa)規的標準的清單;