首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 BS EN ISO/IEC 27040:2016
到馆提醒
收藏跟踪
购买正版
Information technology. Security techniques. Storage security 信息技术 安全技术 存储安全
发布日期: 2016-09-30
BS EN ISO/IEC 27040:2016提供了有关组织如何定义的详细技术指导 通过采用经过充分验证且一致的方法来降低风险,从而达到适当的风险缓解水平 数据存储安全的规划、设计、记录和实施。存储安全适用 对存储信息的保护(安全)和信息的安全 通过与存储相关的通信链路传输。存储安全包括 设备和媒体的安全,与设备和媒体相关的管理活动的安全 媒体、应用程序和服务的安全性,以及在生命周期内与最终用户相关的安全性 设备和媒体的使用和使用结束后。存储安全与任何参与拥有、操作或使用数据存储设备的人有关, 媒体和网络。这包括高级经理、存储产品和服务的收购人,以及 除具有特定权限的经理和管理员外,其他非技术经理或用户 负责信息安全或存储安全、存储操作或谁负责 用于组织的整体安全计划和安全策略制定。这也与 任何参与存储体系结构方面的规划、设计和实施的人员 网络安全。本国际标准概述了存储安全概念和相关定义。 它包括与典型存储场景相关的威胁、设计和控制方面的指导 以及存储技术领域。此外,它还提供了其他国际标准和标准的参考 介绍可应用于存储安全的现有做法和技术的技术报告。交叉引用:ITU-T Y.3500ISO/IEC 17788:2014ISO/IEC 27000ISO/IEC 27001:2013ISO/IEC 27005ISO指南73: 2009ISO 7498-2:1989ISO 16609:2004ISO/PAS 22399:2007ISO/IEC 10116:2006ISO/TR 10255:2009ISO/TR 18492:2005ISO 16175-1:2010ISO 16175-2:2011ISO 16175-3:2010ISO/IEC 11770ISO/IEC 17826:2012ISO/IEC 19790:2006ISO/IEC 24759:2008ISO/IEC 24775ISO/IEC 27003:2010ISO/IEC 27031:2011ISO/IEC 27033-2ISO/IEC 27033-2013ISO/IEC 2707ISO/IEEE2017ISO:2017ISO/IEEE2007:2007:20071619.2:2010IETF RFC 1813IETF RFC 3195IETF RFC 3530IETF RFC 3720IETF RFC 3723IETF RFC 3821IETF RFC 4303IETF RFC 4595IETF RFC 5246IETF RFC 5424IETF RFC 5425IETF RFC 5426IETF RFC 5663IETF RFC 5848IETF RFC 6012IETF RFC 607171IETF RFC 6587IETF RFC 7146ANSI INCITS 400:2004ANSI INCITS 458:2011ANSIS 461:201462:ANSI 201470 INCITSINCITS 482:2012 NSI INCITS 496:2012 NSI INCITS 512:2013列表FIPS 140-2列表FIPS 197NIST 800-38ANIST 800-38CNIST 800-38DNIST 800-38DNIST 800-38DNIST 800-38ENIST 800-38ENIST 800-38ENIST 800- 57NIST 800-67NIST 800-88ITU-T X.1601:2013ISO/IEC 27002:2013ISO/IEC 14776-372:2011ISO/IEC 11179-1:2004包含以下内容:勘误表,2016年9月
BS EN ISO/IEC 27040:2016 provides detailed technical guidance on how organizations can define an appropriate level of risk mitigation by employing a well-proven and consistent approach to the planning, design, documentation, and implementation of data storage security. Storage security applies to the protection (security) of information where it is stored and to the security of the information being transferred across the communication links associated with storage. Storage security includes the security of devices and media, the security of management activities related to the devices and media, the security of applications and services, and security relevant to end-users during the lifetime of devices and media and after end of use.Storage security is relevant to anyone involved in owning, operating, or using data storage devices, media, and networks. This includes senior managers, acquirers of storage product and service, and other non-technical managers or users, in addition to managers and administrators who have specific responsibilities for information security or storage security, storage operation, or who are responsible for an organization's overall security program and security policy development. It is also relevant to anyone involved in the planning, design, and implementation of the architectural aspects of storage network security.This International Standard provides an overview of storage security concepts and related definitions. It includes guidance on the threat, design, and control aspects associated with typical storage scenarios and storage technology areas. In addition, it provides references to other International Standards and technical reports that address existing practices and techniques that can be applied to storage security.Cross References:ITU-T Y.3500ISO/IEC 17788:2014ISO/IEC 27000ISO/IEC 27001:2013ISO/IEC 27005ISO Guide 73:2009ISO 7498-2:1989ISO 16609:2004ISO/PAS 22399:2007ISO/IEC 10116:2006ISO/TR 10255:2009ISO/TR 18492:2005ISO 16175-1:2010ISO 16175-2:2011ISO 16175-3:2010ISO/IEC 11770ISO/IEC 17826:2012ISO/IEC 19790:2006ISO/IEC 24759:2008ISO/IEC 24775ISO/IEC 27003:2010ISO/IEC 27031:2011ISO/IEC 27033-1:2009ISO/IEC 27033-2ISO/IEC 27033-3:2010ISO/IEC 27037:2012ISO/IEC/IEEE 24765:2010IEEE 1619:2007IEEE 1619.1:2007IEEE 1619.2:2010IETF RFC 1813IETF RFC 3195IETF RFC 3530IETF RFC 3720IETF RFC 3723IETF RFC 3821IETF RFC 4303IETF RFC 4595IETF RFC 5246IETF RFC 5424IETF RFC 5425IETF RFC 5426IETF RFC 5427IETF RFC 5661IETF RFC 5663IETF RFC 5848IETF RFC 6012IETF RFC 6071IETF RFC 6587IETF RFC 7146ANSI INCITS 400:2004ANSI INCITS 458:2011ANSI INCITS 461:2010ANSI INCITS 462:2010ANSI INCITS 463:2010ANSI INCITS 470:2011ANSI INCITS 482:2012ANSI INCITS 496:2012ANSI INCITS 512:2013NIST FIPS 140-2NIST FIPS 197NIST 800-38ANIST 800-38CNIST 800-38DNIST 800-38ENIST 800-57NIST 800-67NIST 800-88ITU-T X. 1601:2013ISO/IEC 27002:2013ISO/IEC 14776-372:2011ISO/IEC 11179-1:2004Incorporates the following:Corrigendum, September 2016
分类信息
发布单位或类别: 英国-英国标准学会
关联关系
研制信息
相似标准/计划/法规
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
ISO/IEC 27040-2024
Information technology - Security techniques - Storage security
信息技术.安全技术.存储安全
2024-01-26
现行
ISO/IEC 27040-2024
Information technology — Security techniques — Storage security
信息技术安全技术存储安全
2024-01-26
现行
GB/T 37939-2019
信息安全技术 网络存储安全技术要求
Information security technology—Security techniques requirement for network storage
2019-08-30
现行
DIN EN ISO/IEC 27040
Information technology - Security techniques - Storage security (ISO/IEC 27040:2015)
信息技术.安全技术.存储安全(ISO/IEC 27040-2015)
2017-03-01
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
KS X ISO/IEC 27004(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 측정
信息技术 - 安全技术 - 信息安全管理 - 测量
2014-12-12
现行
KS X ISO/IEC 27005(2019 Confirm)
정보기술 — 보안기술 — 정보보호 위험 관리
信息技术 - 安全技术 - 信息安全风险管理
2014-12-12
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management
2015-06-02
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
GOST R ISO/IEC 27005-2010
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
信息技术 安全技术 信息安全风险管理
现行
KS X ISO/IEC TS 30104
정보기술 — 보안기술 — 물리적 보안 공격, 완화 기술 및 보안 요구사항
信息技术 - 安全技术 - 物理安全攻击 减灾技术和安全要求
2019-12-31
现行
BS PD ISO/IEC TS 30104-2015
Information Technology. Security Techniques. Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术 安全技术 物理安全攻击、缓解技术和安全要求
2015-05-31
现行
ISO/IEC TS 30104-2015
Information Technology -- Security Techniques -- Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术安全技术物理安全攻击、缓解技术和安全要求
2015-05-21
现行
ISO/IEC TS 30104-2015
Information Technology — Security Techniques — Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术 - 安全技术 - 物理安全攻击 减灾技术和安全要求
2015-05-21
现行
KS X ISO/IEC 18045(2017 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术信息技术安全评估方法
2010-12-31
现行
KS X ISO/IEC 18045(2021 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术IT安全评估方法
2010-12-31
现行
KS X ISO/IEC 19792(2019 Confirm)
정보기술 — 보안기술 — 생체인식 보안평가
信息技术 - 安全技术 - 生物特征的安全评估
2014-12-12
现行
BS ISO/IEC 19792-2009
Information technology. Security techniques. Security evaluation of biometrics
信息技术 安全技术 生物特征识别的安全评估
2009-08-31