SO/IEC27040:2015的目的是為存儲系統和生態系統以及這些系統中數據保護提供安全指導。它支持ISO/IEC 27001中的一般概念。
ISO/IEC 27040:2015國際標準適用于組織內與信息安全風險管理有關的管理人員和員工,以及在適當情況下支持此類活動的外部各方。
ISO/IEC 27040:2015針對ISO/IEC27002中描述的常規安全控制提供了與存儲安全相關的特定,詳細的實施指南。
認證條件:
1、中國企業持有工商行政管理部門頒發的《企業法人營業執照》、《生產許可證》或等效文件;外國企業持有關機構的登記注冊證明。
2、申請方的數據存儲安全管理體系已按ISO/IEC 27040:2015標準的要求建立,并實施運行3個月以上。
3、至少完成一次內部審核,并進行了管理評審。
4、數據存儲安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
證書樣本
**:www.dbiso9000.com
聯系人:楊平
聯系方式:18665354816
|