ISO/IEC27040標(biāo)準(zhǔn)災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性控制措施
發(fā)布時(shí)間:2020-07-07 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO/IEC27040標(biāo)準(zhǔn)災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性控制措施
一、條款、目標(biāo)、控制措施
1、確保在災(zāi)難恢復(fù)/業(yè)務(wù)連續(xù)性計(jì)劃和實(shí)施中考慮到存儲(chǔ)生態(tài)系統(tǒng)
2、準(zhǔn)備有限的中斷事件(系統(tǒng)故障、敵對(duì)攻擊、操作員錯(cuò)誤)
3、確定并記錄與儲(chǔ)存生態(tài)系統(tǒng)相關(guān)的獨(dú)特人員配置和設(shè)施要求
對(duì)假設(shè)進(jìn)行持續(xù)規(guī)劃和定期測(cè)試,這對(duì)成功的災(zāi)難恢復(fù)/災(zāi)難恢復(fù)至關(guān)重要;災(zāi)難恢復(fù)/災(zāi)難恢復(fù)測(cè)試的結(jié)果應(yīng)反饋到災(zāi)難恢復(fù)/災(zāi)難恢復(fù)計(jì)劃的持續(xù)維護(hù)中
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《存儲(chǔ)安全設(shè)計(jì)管理程序》
2.準(zhǔn)備《存儲(chǔ)安全管理程序》
3. 準(zhǔn)備《安全風(fēng)險(xiǎn)評(píng)估管理程序》
4.準(zhǔn)備《業(yè)務(wù)持續(xù)性管理程序》
三、審核員關(guān)注的內(nèi)容
1. 是否依據(jù)《存儲(chǔ)安全設(shè)計(jì)管理程序》實(shí)施管理
2. 是否依據(jù)《存儲(chǔ)安全管理程序》實(shí)施保護(hù)
3. 是否依據(jù)《安全風(fēng)險(xiǎn)評(píng)估管理程序》實(shí)施保護(hù)
4. 是否依據(jù)《業(yè)務(wù)持續(xù)性管理程序》實(shí)施保護(hù)

ISO27001認(rèn)證



熱線:
Q Q: