ISO/IEC27040认证标准的概述和简介

   日期:2020-07-02     浏览:135    评论:0    
核心提示:ISO/IEC 27040:2015的目的是为存储系统和生态系统以及这些系统中数据保护提供安全指导。它支持ISO/IEC 27001中指定的一般概念。ISO/IEC 27040:2015国际标准适用于组织内与信息安全风险管理有关的管理人员和员工,以及在适当情况下支持此类活动的外部各方。本国际标准的目标是:宣传风险;帮助组织更好地保护其数据;为设计和审核存储安全控件提供基础。ISO/IEC 27040:2015针对ISO/IEC27002中描述的常规安全控制提供了与存储安全相关的特定,详细的实施指

ISO/IEC 27040:2015的目的是为存储系统和生态系统以及这些系统中数据保护提供安全指导。它支持ISO/IEC 27001中指定的一般概念。
ISO/IEC 27040:2015国际标准适用于组织内与信息安全风险管理有关的管理人员和员工,以及在适当情况下支持此类活动的外部各方。

本国际标准的目标是:
宣传风险;
帮助组织更好地保护其数据;
为设计和审核存储安全控件提供基础。

ISO/IEC 27040:2015针对ISO/IEC27002中描述的常规安全控制提供了与存储安全相关的特定,详细的实施指南。
ISO27040国际标准不是法规和法律安全要求的参考或规范性文化,因为它们会因国家/地区而异。
在华盛顿州雷德蒙市举行的SC27会议之后,于2010年秋季开始了关于ISO27040的工作。该项目被安排在延长的时间表上,最多需要48个月来制定标准,而不是正常的36个月。ISO/IEC27040标准于2015年1月5日发布。

 
打赏
 本文转载自:网络 
所有权利归属于原作者,如文章来源标示错误或侵犯了您的权利请联系微信13520258486
更多>最近资讯中心
更多>最新资讯中心
0相关评论

推荐图文
推荐资讯中心
点击排行
最新信息
新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

13520258486

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服