ISO/IEC27040:2015數據存儲安全管理體系認證簡介:
ISO27040信(xin)息(xi)技術(shu)-安全(quan)技術(shu)-存(cun)儲(chu)安全(quan)標準提供了詳細的(de)(de)(de)(de)技術(shu)指(zhi)南,以(yi)指(zhi)導(dao)組(zu)織如何通過采用經過驗證的(de)(de)(de)(de)一致方法來計(ji)劃,降低數據存(cun)儲(chu)安全(quan)性(xing)的(de)(de)(de)(de)計(ji)劃,設計(ji),文(wen)檔編制和實(shi)施,以(yi)定義適當的(de)(de)(de)(de)風險緩解(jie)水平。存(cun)儲(chu)安全(quan)性(xing)適用于存(cun)儲(chu)信(xin)息(xi)的(de)(de)(de)(de)保護(hu)(安全(quan)性(xing))以(yi)及跨與存(cun)儲(chu)相(xiang)關聯的(de)(de)(de)(de)通信(xin)鏈路傳輸的(de)(de)(de)(de)信(xin)息(xi)的(de)(de)(de)(de)安全(quan)性(xing)。存(cun)儲(chu)安全(quan)性(xing)包括設備和介(jie)質的(de)(de)(de)(de)安全(quan)性(xing),與設備和介(jie)質有關的(de)(de)(de)(de)管理活動的(de)(de)(de)(de)安全(quan)性(xing),應(ying)用程序(xu)和服務的(de)(de)(de)(de)安全(quan)性(xing)以(yi)及在設備和介(jie)質的(de)(de)(de)(de)生命周期內以(yi)及使(shi)用結束后與最終(zhong)用戶有關的(de)(de)(de)(de)安全(quan)性(xing)。
ISO27040認證標準(zhun)也(ye)界(jie)定并拓(tuo)寬了存(cun)儲安全(quan)(quan)性(xing)(xing)的(de)(de)邊(bian)界(jie),不(bu)僅(jin)僅(jin)包括存(cun)儲方式、傳輸方式,瀏覽權限,還包括法(fa)律法(fa)規、人員管理(li)、物資(zi)管理(li)等,涵蓋設備(bei)和介(jie)質的(de)(de)安全(quan)(quan)性(xing)(xing)、設備(bei)和介(jie)質相(xiang)關的(de)(de)管理(li)活動的(de)(de)安全(quan)(quan)性(xing)(xing)、應用程序和服務(wu)的(de)(de)安全(quan)(quan)性(xing)(xing),以及(ji)在設備(bei)和介(jie)質的(de)(de)使用壽命期間、使用結(jie)束后與(yu)最終用戶(hu)相(xiang)關的(de)(de)安全(quan)(quan)性(xing)(xing)等各(ge)方面。
認證項目 |
ISO/IEC27040:2015數據存儲安全管理體系認證 |
|
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
云南 ISO/IEC27040:2015數據存儲安全管理體系認證的基本條件
1、中國企業(ye)持有(you)工(gong)商行政管(guan)理(li)部門(men)頒發的(de)《企業(ye)法(fa)人營業(ye)執(zhi)照(zhao)》、《生產許可證(zheng)(zheng)》或等效文件;外國企業(ye)持有(you)關(guan)機構的(de)登記(ji)注冊證(zheng)(zheng)明(ming)。
2、申請方的信息技術(shu)安(an)全管(guan)理體系已按(an)ISO/IEC27040:2015數據存儲安(an)全標準的要求建立,并實施運行3個月以上。
3、至少完成一次(ci)個(ge)數據(ju)存儲安全影(ying)響評估、內部審核,并(bing)進行(xing)了管理評審。
4、數(shu)據存儲安全管理體系(xi)運行(xing)期間及建立體系(xi)前的一年內未受(shou)到主管部門(men)行(xing)政處罰。
5、企業受到行政(zheng)處罰(fa),已經(jing)處理掉了,沒(mei)有暫停營業
6、申(shen)請范圍(wei)(wei)不(bu)超出(chu)資(zi)質許可范圍(wei)(wei)、不(bu)超出(chu)認證機構的業務范圍(wei)(wei);
7、無(wu)違規(gui)轉機(ji)構、無(wu)違法、無(wu)失信;
8、申報人數(shu)與(yu)實際人數(shu)相差不超(chao)出(chu)20%;
9、提(ti)供企業(ye)(ye)業(ye)(ye)務相關的必備(bei)資質(zhi):如系統(tong)集(ji)成資質(zhi)、安防資質(zhi)等(deng),并且(qie)保(bao)證資質(zhi)的有效性(xing)和合法性(xing)。
云南 ISO/IEC27040:2015數據存儲安全管理體系認證所需提供的材料
(1)法(fa)律地位證(zheng)明文件(如企業法(fa)人(ren)營業執(zhi)照、事業單(dan)位法(fa)人(ren)代碼證(zheng)書、社(she)團法(fa)人(ren)登記證(zheng)等),組織(zhi)(zhi)機構代碼證(zheng)復(fu)印(yin)件加(jia)蓋(gai)公章。存在時,應提交分支機構的營業執(zhi)照和組織(zhi)(zhi)機構代碼證(zheng)復(fu)印(yin)件加(jia)蓋(gai)公章;
(2)臨時(shi)場所清(qing)單(dan)(如工程建設(she)施工組織(zhi)在(zai)建項目清(qing)單(dan)、數據儲存安全管(guan)理體系的臨時(shi)服務點);
(3)至少應(ying)提(ti)供以下文件(jian)信(xin)息(xi)(xi):方針、目(mu)標、范圍(wei)、組(zu)織(zhi)(zhi)為過(guo)(guo)程運行(xing)及(ji)溝通而(er)保持的(de)(de)信(xin)息(xi)(xi),必須提(ti)供:組(zu)織(zhi)(zhi)簡介、組(zu)織(zhi)(zhi)結(jie)構(gou)(組(zu)織(zhi)(zhi)機構(gou)圖)、人員情(qing)況和(he)職能(neng)分工(gong)、過(guo)(guo)程路線圖/工(gong)藝流程圖/過(guo)(guo)程描述(應(ying)明確說明關(guan)鍵過(guo)(guo)程和(he)特殊過(guo)(guo)程)及(ji)其有關(guan)的(de)(de)過(guo)(guo)程文件(jian),如(ru):風險控制情(qing)況、對IT的(de)(de)應(ying)用等;
(4)關于(yu)認證活動的(de)限制條件(如出于(yu)安全和/或保密等原(yuan)因(yin),存在(zai)時);
(5)SLA目錄;
(6)服務(wu)管理目標和(he)計劃;
(7)適用的(de)法律法規的(de)標準(zhun)的(de)清單;