認證知識
2020年9月4日,ISO27040認證標準旨在幫助計算機存儲技術的購買者和用戶確定和處理相關的信息風險。 范圍涵蓋設備和媒體的安全性,與設備和媒體,應用程序/服務和最終用戶有關的管理活動的安全性,以及與存儲相關聯的通信鏈路上傳輸信息的安全性。
ISO27040數據存儲安全管理體系認證涵蓋了與備份/災難恢復位置和云存儲相關的信息安全問題,以及與各種數據存儲技術,介質和子系統( 例如 SAN,NAS和CAS)上的主/本地存儲相關的信息安全問題。還介紹了介質清理(銷毀存儲在各種類型的存儲介質上的數據)。
企業如若通過ISO27040數據存儲安全管理體系認證,則可獲得GH頒發的ISO27040認證證書、獲得CNAB官網證書注冊、獲取ISO27040數據存儲安全管理 體系管理成熟度報告。企業通過ISO27040數據存儲安全管理體系認證,更能促進提高數據存儲安全管理水平,減少可能潛在的風險隱患,保障業務持續開展與緊急恢復,更好地滿足顧客的數據存儲安全要求,并證明數據存儲安全管理水平領先地位,成為數據存儲安全領域毋庸置疑的先驅者。
辦理ISO27040數據存儲安全管理體系認證證書流程:
1、按照ISO/IEC27040:2015數據存儲安全管理體系標準要求建立體系框架;
2、體系建立后,需要運行一段時間,最少三個月,產生三個月的運行記錄;
3、向認證機構遞交審核申請;
4、認證機構評估費用和正式審核時間;
5、認證機構將進行預審,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方法危險評估,審查方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認證機構將進行第二階段審核,主要進行實施審核,查看程序規定的執行情況。認證機構通常將現場審核并給出建議;
7、如果能順利完成審核,在確定清楚認證范圍后,發放ISO/IEC27040:2015數據存儲安全管理體系認證證書。在滿足持續審核情況下,三年有效。
辦理ISO27040數據存儲安全管理體系認證證書,咨詢新世紀企業管理顧問有限公司鐘老師:17704048656。
上一篇: ISO/IEC 27017 云服務信息安全管理體系認證
下一篇: 企業如何進行環境管理體系認證
在線客服1