- 1、本文档共384页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
文件编号:HY-ISMS-A-2023
信息技术.安全技术.存储安全
管理手册
版本:v1.0
编制:信息技术.安全技术.存储安全小组
审核:
批准:
受控状态:
深圳市XX数字科技有限公司发布
发布日期:2023-4-3实施日期:
2023-4-3
变更记录
变更日期版本变更说明编写审核批准
信息技术.安全技
2023-4-3V1.0创建刘海燕黄静
术.存储安全小组
第2页共384页
目录
0.1管理手册发布令
0.2安全方针
0.3存储安全小组组长委任书
0.4组织简介
0.5公司组织架构图
1范围
2规范性参考文献
3术语和定义
4符号和缩略语
5概述和概念
5.1概述
5.2存储概念
5.3存储安全简介
5.4存储安全风险
5.4.1背景
5.4.2数据泄露
5.4.3数据损坏或销毁
5.4.4暂时或永久性的访问/可用性损失
5.4.5满足法定、监管或法律要求
6支持控制
6.1概述
6.2直连存储(DAS)
6.3存储网络
6.3.1背景
6.3.2存储区域网络(SAN)
6.3.3网络附加存储(NAS)
6.4存储管理
6.4.1背景
6.4.2认证和授权
6.4.3确保管理接口
6.4.4安全审计、会计和监控
6.4.5系统硬化
6.5基于块的存储
6.5.1光纤通道(FC)存储
6.5.2IP存储
6.6基于文件的存储
6.6.1基于nfs的NAS
6.6.2基于MB/CIFS的NAS
6.6.3基于并行NFS的NAS
6.7基于对象的存储
6.7.1云计算存储
6.7.2基于对象的存储设备(OSD)
6.7.3内容寻址存储器(CA)
6.8存储安全服务
6.8.1数据消毒
6.8.2数据保密
6.8.3数据缩减
7存储安全设计和实施指南
7.1概述
7.2存储安全设计原则
7.2.1纵深防御
7.2.2安全域
7.2.3设计弹性
7.2.4安全初始化
7.3数据可靠性、可用性和弹性
7.3.1可靠性
7.3.2可用性
7.3.3备份和复制
7.3.4灾难恢复和业务连续性
7.3.5弹性
7.4数据保留
7.4.1长期保留
7.4.2短期至中期保留
7.5数据保密性和完整性
7.6虚拟化
7.6.1存储虚拟化
7.6.2虚拟化系统的存储
7.7设计和实施注意事项
7.7.1加密和关键管理问题
7.7.2对齐存储和策略
7.7.3合规性
7.7.4保障多租户
7.7.5安全自主数据移动
8运行
8.1运行的规划和控制
8.2存储安全风险评估
8.3存储安全风险处置
9绩效评价
9.1监视、测量、分析和评价
9.2内部审核
9.3管理评审
10改进
10.1不符合和纠正措施
10.2持续改进
附件A(规范性)介质卫生处理
附件B(资料性附录)选择适当的存储安全控制
附件C(资料性)重要安全概念
附件1信息存储安全目标
附件2组织角色、职责和权限
附件3信息存储安全职责权限划分对照表
1
20.1管理手册发布令
深圳市XX数字科技有限公司
信息技术.安全技术.存储安全
管理手册发布令
您可能关注的文档
- 某公司质量 环境 职业健康体系认证程序文件-范本.doc
- 检验检测机构质量手册.doc
- 电梯安装质量手册2024版.doc
- 疾控中心实验室程序文件2024实施版.doc
- 锅炉安装质量管理手册.doc
- DB53_T 1318.3-2024 旱地优质稻种植技术规范 第3部分:草害防控.docx
- DB53_T 1318.1-2024 旱地优质稻种植技术规范 第1部分:品种.docx
- DB5110_T 73-2024 皇菊栽培技术规程.docx
- DB5110_T 77-2024 内江猪仔猪饲养管理技术规范.docx
- DB53_T 1318.5-2024 旱地优质稻种植技术规范 第5部分:虫害防控.docx
文档评论(0)