ISO/IEC27040:2015數據存儲安全管理體系認證簡介:
ISO27040信息技術-安(an)(an)(an)全(quan)技術-存(cun)(cun)儲安(an)(an)(an)全(quan)標準提(ti)供(gong)了詳細的(de)技術指南,以(yi)指導組織如(ru)何通過(guo)采用(yong)(yong)經過(guo)驗證的(de)一致方法來計(ji)劃,降(jiang)低數據存(cun)(cun)儲安(an)(an)(an)全(quan)性(xing)(xing)(xing)的(de)計(ji)劃,設(she)計(ji),文檔編制和實施,以(yi)定義適(shi)當(dang)的(de)風(feng)險緩解(jie)水平。存(cun)(cun)儲安(an)(an)(an)全(quan)性(xing)(xing)(xing)適(shi)用(yong)(yong)于存(cun)(cun)儲信息的(de)保護(hu)(安(an)(an)(an)全(quan)性(xing)(xing)(xing))以(yi)及(ji)跨(kua)與(yu)存(cun)(cun)儲相(xiang)關聯的(de)通信鏈路傳(chuan)輸(shu)的(de)信息的(de)安(an)(an)(an)全(quan)性(xing)(xing)(xing)。存(cun)(cun)儲安(an)(an)(an)全(quan)性(xing)(xing)(xing)包括(kuo)設(she)備(bei)和介(jie)質的(de)安(an)(an)(an)全(quan)性(xing)(xing)(xing),與(yu)設(she)備(bei)和介(jie)質有(you)關的(de)管理(li)活動的(de)安(an)(an)(an)全(quan)性(xing)(xing)(xing),應用(yong)(yong)程序和服(fu)務的(de)安(an)(an)(an)全(quan)性(xing)(xing)(xing)以(yi)及(ji)在設(she)備(bei)和介(jie)質的(de)生命(ming)周期內以(yi)及(ji)使用(yong)(yong)結束后(hou)與(yu)最終用(yong)(yong)戶有(you)關的(de)安(an)(an)(an)全(quan)性(xing)(xing)(xing)。
ISO27040認證標準也界(jie)定(ding)并拓寬(kuan)了存儲(chu)安全性的邊界(jie),不僅(jin)僅(jin)包(bao)(bao)括(kuo)(kuo)存儲(chu)方(fang)式(shi)、傳(chuan)輸方(fang)式(shi),瀏覽權限(xian),還包(bao)(bao)括(kuo)(kuo)法律法規、人員管理(li)、物資(zi)管理(li)等,涵(han)蓋設(she)備(bei)和介質的安全性、設(she)備(bei)和介質相關(guan)的管理(li)活動的安全性、應用(yong)(yong)(yong)程序和服務的安全性,以及在設(she)備(bei)和介質的使(shi)(shi)用(yong)(yong)(yong)壽命期間(jian)、使(shi)(shi)用(yong)(yong)(yong)結束(shu)后與(yu)最終用(yong)(yong)(yong)戶相關(guan)的安全性等各方(fang)面(mian)。
認證項目 |
ISO/IEC27040:2015數據存儲安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
安康 ISO/IEC27040:2015數據存儲安全管理體系認證的基本條件
1、中國企業持有(you)(you)工商行政管理部(bu)門頒發(fa)的《企業法(fa)人營業執(zhi)照》、《生產(chan)許(xu)可證(zheng)》或等效文件;外國企業持有(you)(you)關機(ji)構的登(deng)記注冊證(zheng)明。
2、申(shen)請方的(de)信息技術安(an)全管理體系已按ISO/IEC27040:2015數據存(cun)儲安(an)全標準(zhun)的(de)要(yao)求(qiu)建立,并實施運行3個(ge)月以(yi)上。
3、至少完成一(yi)次個數據(ju)存儲安(an)全影響(xiang)評(ping)估、內部(bu)審核,并進行了管理評(ping)審。
4、數據存儲安全管理體(ti)系(xi)運行期間及建立體(ti)系(xi)前(qian)的(de)一年內未受到主管部門行政處罰(fa)。
5、企業受到行政(zheng)處罰,已經(jing)處理掉了,沒有暫停營業
6、申請范(fan)(fan)(fan)圍不(bu)超(chao)出資(zi)質許可范(fan)(fan)(fan)圍、不(bu)超(chao)出認證機構的(de)業(ye)務范(fan)(fan)(fan)圍;
7、無違(wei)規轉(zhuan)機構、無違(wei)法、無失(shi)信;
8、申(shen)報人數與(yu)實際(ji)人數相差不超出20%;
9、提供企業業務相關的(de)必(bi)備資質(zhi)(zhi):如系統(tong)集成資質(zhi)(zhi)、安防(fang)資質(zhi)(zhi)等,并且保證資質(zhi)(zhi)的(de)有效性(xing)和合法性(xing)。
安康 ISO/IEC27040:2015數據存儲安全管理體系認證所需提供的材料
(1)法(fa)律地位證(zheng)明(ming)文件(jian)(jian)(如企業(ye)(ye)法(fa)人營(ying)業(ye)(ye)執照、事業(ye)(ye)單位法(fa)人代(dai)碼(ma)證(zheng)書(shu)、社(she)團法(fa)人登記證(zheng)等),組織機構(gou)代(dai)碼(ma)證(zheng)復(fu)印件(jian)(jian)加(jia)蓋(gai)公章(zhang)。存在時,應提交(jiao)分支機構(gou)的營(ying)業(ye)(ye)執照和組織機構(gou)代(dai)碼(ma)證(zheng)復(fu)印件(jian)(jian)加(jia)蓋(gai)公章(zhang);
(2)臨(lin)時(shi)場所清(qing)單(如(ru)工程建(jian)設施工組織在建(jian)項目(mu)清(qing)單、數據儲(chu)存安全管理體系的臨(lin)時(shi)服(fu)務(wu)點(dian));
(3)至少(shao)應(ying)提(ti)供(gong)以下文件信(xin)息:方針、目(mu)標、范圍、組(zu)織為過程(cheng)運(yun)行(xing)及溝通而保持(chi)的(de)信(xin)息,必須提(ti)供(gong):組(zu)織簡介、組(zu)織結構(組(zu)織機構圖(tu))、人(ren)員(yuan)情況和職能分工、過程(cheng)路(lu)線圖(tu)/工藝流(liu)程(cheng)圖(tu)/過程(cheng)描(miao)述(應(ying)明確說明關鍵過程(cheng)和特殊過程(cheng))及其有(you)關的(de)過程(cheng)文件,如:風(feng)險控(kong)制情況、對(dui)IT的(de)應(ying)用等;
(4)關于認(ren)證活動的限制(zhi)條件(如(ru)出于安全和/或保(bao)密等原(yuan)因,存(cun)在時);
(5)SLA目錄;
(6)服務管理目標和計劃;
(7)適用的法(fa)律法(fa)規的標準的清(qing)單;