【英语版】国际标准 ISO/IEC 27040:2015 EN Information technology -- Security techniques -- Storage security 信息技术——安全技术——存储安全.pdf
- 1
- 0
- 2024-07-10 发布于四川
-
正版发售
- 现行
- 正在执行有效期
- | 2015-01-05 颁布
- 1、本标准文档预览图片由程序生成,具体信息以下载为准。
- 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ISO/IEC27040:2015信息技术的安全技术-存储安全(Informationtechnology--Securitytechniques--Storagesecurity)是一套国际标准,它为存储安全提供了规范和指导。该标准主要关注存储系统的安全性和保护存储在其中的信息的安全性。
存储安全涉及到多个方面,包括:
1.存储设备的安全:这包括硬盘驱动器、固态驱动器、光盘等存储设备的安全管理。
2.存储介质的安全:这包括存储设备的物理安全,如保护存储介质不被盗窃、破坏或篡改。
3.数据备份和恢复:存储安全也包括数据备份和恢复的策略和过程,以确保在发生灾难或故障时能够快速恢复数据。
4.访问控制:存储安全还包括对存储在系统中的数据的访问控制,以确保只有授权用户能够访问这些数据。
该标准提供了以下关键概念和最佳实践:
*安全的存储环境:需要创建一个安全的存储环境,包括物理和逻辑访问控制、数据加密、备份和恢复策略等。
*加密:数据加密是一种常用的存储安全技术,可以保护数据在传输和存储过程中的机密性。
*审计和日志记录:审计和日志记录可以帮助跟踪对存储系统的访问和操作,以便进行安全审计和调查。
*安全更新和补丁:定期更新和安装安全补丁对于保持存储系统的安全性至关重要。
ISO/IEC27040:2015标准为存储系统的安全提供了全面的指南,包括物理、逻辑和备份恢复等方面的安全措施。它强调了数据加密、访问控制、安全更新和补丁的重要性,并提供了实施这些最佳实践的方法和建议。
您可能关注的文档
- 国际标准 ISO/IEC 27034-5:2017 EN 信息技术 安全技术 应用安全 第5部分:协议和应用安全控制数据结构 Information technology — Security techniques — Application security — Part 5: Protocols and application security controls data structure.pdf
- 国际标准 ISO/IEC 27034-5:2017 EN Information technology — Security techniques — Application security — Part 5: Protocols and application security controls data structure 信息技术 安全技术 应用安全 第5部分:协议和应用安全控制数据结构.pdf
- 国际标准 ISO/IEC 27034-5:2017 EN 信息技术-安全技术-应用安全-第5部分:协议和应用安全控制数据结构 Information technology - Security techniques - Application security - Part 5: Protocols and application security controls data structure.pdf
- 国际标准 ISO/IEC 27034-5:2017 EN Information technology - Security techniques - Application security - Part 5: Protocols and application security controls data structure 信息技术-安全技术-应用安全-第5部分:协议和应用安全控制数据结构.pdf
- 国际标准 ISO/IEC 27034-6:2016 EN 信息技术 安全技术 应用程序安全 第6部分:案例研究 Information technology — Security techniques — Application security — Part 6: Case studies.pdf
- 国际标准 ISO/IEC 27034-6:2016 EN Information technology — Security techniques — Application security — Part 6: Case studies 信息技术 安全技术 应用程序安全 第6部分:案例研究.pdf
- 国际标准 ISO/IEC 27034-6:2016 EN 信息技术 - 安全技术 - 应用安全 - 第6部分:案例研究 Information technology - Security techniques - Application security - Part 6: Case studies.pdf
- 国际标准 ISO/IEC 27034-6:2016 EN Information technology - Security techniques - Application security - Part 6: Case studies 信息技术 - 安全技术 - 应用安全 - 第6部分:案例研究.pdf
- 国际标准 ISO/IEC 27034-7:2018 EN 信息技术 应用程序安全 第7部分:保证预测框架 Information technology — Application security — Part 7: Assurance prediction framework.pdf
- 国际标准 ISO/IEC 27034-7:2018 EN Information technology — Application security — Part 7: Assurance prediction framework 信息技术 应用程序安全 第7部分:保证预测框架.pdf
文档评论(0)