陕西体系认证 ISO27040认证证书是什么 办理材料及条件好处
一、ISO27040认证是什么?
ISO27040认证旨在帮助计算机存储技术的购买者和用户确定和处理相关的信息风险,范围涵盖设备和媒体的安全性,与设备和媒体、应用程序/服务和最终用户有关的管理活动的安全性,以及与存储相关联的通信链路上传输信息的安全性。
据IDC发布《数据时代2025》的报告预测,全球数据总量到2025年将达到175ZB。与数据同步增长还有数据安全风险,2018年公开披露的数据泄露事件达到6500起,涉及50亿条数据记录,其中三分之二来自商业组织,政府占13.9%,医疗行业占13.4%,教育业占6.5%,给全球带来了巨大的商业损失,也为社会安全造成了威胁。针对日益复杂的信息环境和不断增长的信息安全需求,特别是存储安全需求,国际标准化(ISO)和国际电工委员会(IEC)制定了ISO/IEC27040:2015标准,旨在帮助企业提升数据安全存储管理能力。
ISO/IEC27040:2015标准采用经过充分验证的一致方法来规划、设计、记录和实施数据存储安全性,为组织如何定义适当的风险缓解水平提供详细的技术指导,是管理数据存储安全的最高执行性标准之一。
此外,该标准也界定并拓宽了存储安全性的边界,不仅仅包括存储方式、传输方式,浏览权限,还包括法律法规、人员管理、物资管理等,涵盖设备和介质的安全性、与设备和介质相关的管理活动的安全性、应用程序和服务的安全性,以及在设备和介质的使用寿命期间以及使用结束后与最终用户相关的安全性等各方面。
二、ISO27040认证条件
中国企业持有工商行政管理部门颁发的《企业法人营业执照》等效文件;外国企业持有关机构的登记注册证明。
申请方的信息技术安全管理体系已按ISO/IEC27040:2015数据存储安全标准的要求建立,并实施运行3个月以上;
至少完成一次个数据存储安全影响评估、内部审核,并进行了管理评审;
数据存储安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚;
企业受到行政处罚,已经处理掉了,没有暂停营业;
申请范围不超出资质许可范围、不超出认证机构的业务范围;
无违规转机构、无违法、无失信;
申报人数与实际人数相差不超出20%;
提供企业业务相关的必备资质:如系统集成资质、安防资质等,并且保证资质的有效性和合法性。
三、ISO27040认证所需的材料
1、公司简介;
2、公司营业执照;
3、其他相关资质(如ISO27001信息安全管理体系认证、软件著作权、专利、商标许可等);
4、公司的组织架构图(部门架构和目前公司的主要人员姓名、归属部门、岗位);
5、公司现有的业务流程;
6、提供有关存储安全性设计和实施的指南(例如,设计原则;数据可靠性,可用性和弹性;数据保留;数据机密性和完整性;可视化;以及设计和实施注意事项)。