首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC 27040:2024
到馆阅读
收藏跟踪
购买正版
Information technology - Security techniques - Storage security 信息技术.安全技术.存储安全
发布日期: 2024-01-26
本文档提供了详细的技术要求和指导,说明组织如何通过采用经过充分验证的一致方法来规划、设计、记录和实施数据存储安全性,从而实现适当的风险缓解级别。存储安全适用于保护存储在信息和通信技术(ICT)系统中的数据以及通过与存储相关联的通信链路传输的数据。存储安全性包括设备和介质的安全性、与设备和介质、应用程序和服务相关的管理活动,以及在设备和介质的生命周期期间以及在使用结束或生命周期结束之后控制或监控用户活动。 存储安全与拥有、操作或使用数据存储设备、介质和网络的任何人都相关。这包括高级经理、存储产品和服务的购买者以及其他非技术经理或用户,此外还包括对信息或存储安全、存储操作负有特定责任的经理和管理员,或者负责组织的整体安全计划和安全策略制定。它还与参与规划、设计和实施存储网络安全体系结构方面的任何人相关。 本文档概述了存储安全概念和相关定义。它包括与典型存储方案和存储技术领域相关的威胁、设计和控制方面的要求和指导。此外,它还提供了对其他国际标准和技术报告的参考,这些标准和技术涉及可应用于存储安全的现有实践和技术。
This document provides detailed technical requirements and guidance on how organizations can achieve an appropriate level of risk mitigation by employing a well-proven and consistent approach to the planning, design, documentation, and implementation of data storage security. Storage security applies to the protection of data both while stored in information and communications technology (ICT) systems and while in transit across the communication links associated with storage. Storage security includes the security of devices and media, management activities related to the devices and media, applications and services, and controlling or monitoring user activities during the lifetime of devices and media, and after end of use or end of life.
Storage security is relevant to anyone involved in owning, operating, or using data storage devices, media, and networks. This includes senior managers, acquirers of storage products and services, and other non-technical managers or users, in addition to managers and administrators who have specific responsibilities for information or storage security, storage operation, or who are responsible for an organization’s overall security programme and security policy development. It is also relevant to anyone involved in the planning, design, and implementation of the architectural aspects of storage network security.
This document provides an overview of storage security concepts and related definitions. It includes requirements and guidance on the threats, design, and control aspects associated with typical storage scenarios and storage technology areas. In addition, it provides references to other international standards and technical reports that address existing practices and techniques that can be applied to storage security.
分类信息
发布单位或类别: 国际组织-国际电工委员会
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30
现行
GB/T 37939-2019
信息安全技术 网络存储安全技术要求
Information security technology—Security techniques requirement for network storage
2019-08-30
现行
DIN EN ISO/IEC 27040
Information technology - Security techniques - Storage security (ISO/IEC 27040:2015)
信息技术.安全技术.存储安全(ISO/IEC 27040-2015)
2017-03-01
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
KS X ISO/IEC 27004(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 측정
信息技术 - 安全技术 - 信息安全管理 - 测量
2014-12-12
现行
KS X ISO/IEC 27005(2019 Confirm)
정보기술 — 보안기술 — 정보보호 위험 관리
信息技术 - 安全技术 - 信息安全风险管理
2014-12-12
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management
2015-06-02
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
GOST R ISO/IEC 27005-2010
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
信息技术 安全技术 信息安全风险管理
现行
KS X ISO/IEC TS 30104
정보기술 — 보안기술 — 물리적 보안 공격, 완화 기술 및 보안 요구사항
信息技术 - 安全技术 - 物理安全攻击 减灾技术和安全要求
2019-12-31
现行
BS PD ISO/IEC TS 30104-2015
Information Technology. Security Techniques. Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术 安全技术 物理安全攻击、缓解技术和安全要求
2015-05-31
现行
ISO/IEC TS 30104-2015
Information Technology -- Security Techniques -- Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术安全技术物理安全攻击、缓解技术和安全要求
2015-05-21
现行
ISO/IEC TS 30104-2015
Information Technology — Security Techniques — Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术 - 安全技术 - 物理安全攻击 减灾技术和安全要求
2015-05-21
现行
KS X ISO/IEC 18045(2017 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术信息技术安全评估方法
2010-12-31
现行
KS X ISO/IEC 18045(2021 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术IT安全评估方法
2010-12-31
现行
KS X ISO/IEC 19792(2019 Confirm)
정보기술 — 보안기술 — 생체인식 보안평가
信息技术 - 安全技术 - 生物特征的安全评估
2014-12-12
现行
BS ISO/IEC 19792-2009
Information technology. Security techniques. Security evaluation of biometrics
信息技术 安全技术 生物特征识别的安全评估
2009-08-31
现行
ISO/IEC 19792-2009
Information technology — Security techniques — Security evaluation of biometrics
信息技术——安全技术——生物特征识别的安全性评估
2009-07-30