ISO/IEC27040:2015的目的是為存儲系統(tǒng)和生態(tài)系統(tǒng)以及這些系統(tǒng)中數(shù)據(jù)保護提供安全指導。它支持ISO/IEC 27001中指定的一般概念。
ISO/IEC 27040:2015國際標準適用于組織內(nèi)與信息安全風險管理有關的管理人員和員工,以及在適當情況下支持此類活動的外部各方。
ISO/IEC 27040:2015針對ISO/IEC27002中描述的常規(guī)安全控制提供了與存儲安全相關的特定,詳細的實施指南。
認證條件:
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關機構(gòu)的登記注冊證明。
2、申請方的數(shù)據(jù)存儲安全管理體系已按ISO/IEC 27040:2015標準的要求建立,并實施運行3個月以上。
3、至少完成一次內(nèi)部審核,并進行了管理評審。
4、數(shù)據(jù)存儲安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
如您想更詳細的了解更多認證資訊,請您網(wǎng)絡搜索廣匯聯(lián)合,快人一步,成就管理者風范。