ISO IEC 27040-2015 Information technology - Security techniques - Storage security《信息技术 安全技术 存储安全》.pdf
《ISO IEC 27040-2015 Information technology - Security techniques - Storage security《信息技术 安全技术 存储安全》.pdf》由会员分享,可在线阅读,更多相关《ISO IEC 27040-2015 Information technology - Security techniques - Storage security《信息技术 安全技术 存储安全》.pdf(130页珍藏版)》请在麦多课文档分享上搜索。
1、Technologie de linformation Techniques de scurit Scurit de stockage Information technology Security techniques Storage security NORME INTERNATIONALE ISO/IEC 27040 Premire dition 2015-01-15 Numro de rfrence ISO/IEC 27040:2015(F) ISO/IEC 2015 DOCUMENT PROTG PAR COPYRIGHT ISO/IEC 2015, Publi en Suisse
2、Droits de reproduction rservs. Sauf indication contraire, aucune partie de cette publication ne peut tre reproduite ni utilise sous quelque forme que ce soit et par aucun procd, lectronique ou mcanique, y compris la photocopie, laffichage sur linternet ou sur un Intranet, sans autorisation crite pra
3、lable. Les demandes dautorisation peuvent tre adresses lISO ladresse ci-aprs ou au comit membre de lISO dans le pays du demandeur. ISO copyright office Ch. de Blandonnet 8 CP 401 CH-1214 Vernier, Geneva, Switzerland Tel. +41 22 749 01 11 Fax +41 22 749 09 47 copyrightiso.org www.iso.orgISO/IEC 27040
4、:2015(F)ii ISO/IEC 2015 Tous droits rservs ISO/IEC 27040:2015(F)Avant-propos v Introduction vi 1 Domaine dapplication . 1 2 Rfrences normatives . 1 3 T ermes et dfinitions . 1 4 Symboles et abrviations . 7 5 Vue densemble et concepts .12 5.1 Gnralits .12 5.2 Concepts relatifs au stockage 12 5.3 Intr
5、oduction la scurit du stockage 13 5.4 Risques pour la scurit du stockage .15 5.4.1 Contexte 15 5.4.2 Violations de donnes 16 5.4.3 Corruption ou destruction de donnes .17 5.4.4 Perte temporaire ou permanente daccs/de disponibilit .18 5.4.5 Dfaillance satisfaire les exigences lgales, rglementaires ou
6、 juridiques 18 6 Prise en charge des contrles 18 6.1 Gnralits .18 6.2 Stockage connexion directe (DAS) 19 6.3 Rseau de stockage.19 6.3.1 Contexte 19 6.3.2 Rseaux de stockage (SAN) 20 6.3.3 Stockage en rseau (NAS) .24 6.4 Gestion du stockage .26 6.4.1 Contexte 26 6.4.2 Authentification et autorisatio
7、n 28 6.4.3 Scurisation des interfaces de gestion .29 6.4.4 Audit, redevabilit et surveillance de la scurit 30 6.4.5 Renforcement du systme 33 6.5 Stockage par blocs .34 6.5.1 Stockage par Fibre Channel (FC).34 6.5.2 Stockage IP .34 6.6 Stockage bas sur fichiers 35 6.6.1 NAS sur NFS.35 6.6.2 NAS sur
8、SMB/CIFS .36 6.6.3 NAS sur NFS parallle .37 6.7 Stockage bas sur les objets .38 6.7.1 Stockage en nuage .38 6.7.2 Dispositif de stockage bas sur les objets (OSD) 39 6.7.3 Stockage associatif (CAS) .40 6.8 Services de scurit du stockage 41 6.8.1 Nettoyage des donnes . .41 6.8.2 Confidentialit des don
9、nes 44 6.8.3 Rductions de donnes .47 7 Lignes directrices pour la conception et la mise en uvre de la scurit du stockage .47 7.1 Gnralits .47 7.2 Principes de conception de la scurit du stockage 48 7.2.1 Dfense en profondeur 48 7.2.2 Domaines de scurit49 7.2.3 Rsilience de la conception 50 7.2.4 Ini
10、tialisation scurise . 50 7.3 Fiabilit, disponibilit et rsilience des donnes .50 ISO/IEC 2015 Tous droits rservs iii Sommaire Page ISO/IEC 27040:2015(F)7.3.1 Fiabilit .50 7.3.2 Disponibilit51 7.3.3 Sauvegardes et rplication .51 7.3.4 Reprise aprs sinistre et continuit des activits .52 7.3.5 Rsilience
11、 53 7.4 Conservation des donnes .53 7.4.1 Conservation long terme .53 7.4.2 Conservation court et moyen terme 54 7.5 Confidentialit et intgrit des donnes 55 7.6 Virtualisation .58 7.6.1 Virtualisation du stockage 58 7.6.2 Stockage pour les systmes virtualiss .59 7.7 Considrations sur la conception e
12、t la mise en uvre 60 7.7.1 Chiffrement et gestion des cls .60 7.7.2 Alignement du stockage sur la politique 61 7.7.3 Conformit61 7.7.4 Multilocation scurise .63 7.7.5 Dplacement autonome scuris des donnes .64 Annexe A (normative) Nettoyage des supports 66 Annexe B (informative) Slection des contrles
13、 de scurit du stockage appropris 83 Annexe C (informative) Concepts de scurit importants.106 Bibliographie .120 iv ISO/IEC 2015 Tous droits rservs ISO/IEC 27040:2015(F) Avant-propos LISO (Organisation internationale de normalisation) et lIEC (Commission lectrotechnique internationale) forment le sys
14、tme spcialis de la normalisation mondiale. Les organismes nationaux membres de lISO ou de lIEC participent au dveloppement de Normes internationales par lintermdiaire des comits techniques crs par lorganisation concerne afin de soccuper des domaines particuliers de lactivit technique. Les comits tec
15、hniques de lISO et de lIEC collaborent dans des domaines dintrt commun. Dautres organisations internationales, gouvernementales et non gouvernementales, en liaison avec lISO et lIEC, participent galement aux travaux. Dans le domaine des technologies de linformation, lISO et lIEC ont cr un comit tech
16、nique mixte, lISO/IEC JTC 1. Les procdures utilises pour laborer le prsent document et celles destines sa mise jour sont dcrites dans les Directives ISO/IEC, Partie 1. Il convient, en particulier de prendre note des diffrents critres dapprobation requis pour les diffrents types de documents ISO. Le
17、prsent document a t rdig conformment aux rgles de rdaction donnes dans les Directives ISO/IEC, Partie 2 (voir www. iso.org/directives). Lattention est appele sur le fait que certains des lments du prsent document peuvent faire lobjet de droits de proprit intellectuelle ou de droits analogues. LISO e
18、t lIEC ne sauraient tre tenues pour responsables de ne pas avoir identifi de tels droits de proprit et averti de leur existence. Les dtails concernant les rfrences aux droits de proprit intellectuelle ou autres droits analogues identifis lors de llaboration du document sont indiqus dans lIntroductio
19、n et/ou dans la liste des dclarations de brevets reues par lISO (voir www.iso.org/brevets). Les appellations commerciales ventuellement mentionnes dans le prsent document sont donnes pour information, par souci de commodit, lintention des utilisateurs et ne sauraient constituer un engagement. Pour u
20、ne explication de la signification des termes et expressions spcifiques de lISO lis lvaluation de la conformit, ou pour toute information au sujet de ladhsion de lISO aux principes de lOrganisation mondiale du commerce (OMC) concernant les obstacles techniques au commerce (OTC), voir le lien suivant
21、: www.iso.org/iso/fr/foreword.html. Le comit responsable de ce document est lISO/IEC JTC 1, Technologies de linformation, sous-comit SC 27, Techniques de scurit. ISO/IEC 2015 Tous droits rservs v ISO/IEC 27040:2015(F) Introduction De nombreux organismes font face la difficult de la mise en uvre de m
22、esures de protection et de scurit des donnes destines satisfaire une large gamme dexigences, dont la conformit lgale et rglementaire. La scurit associe aux systmes et aux infrastructures de stockage est trop souvent dfaillante en raison de mauvaises conceptions et dun manque de familiarit avec les t
23、echnologies de stockage ou, dans le cas des gestionnaires et administrateurs de stockage, dune comprhension limite des risques inhrents ou des concepts de base de la scurit. Le rsultat de cette situation est que les actifs numriques sont inutilement placs en situation de risque de compromission due
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISOIEC270402015INFORMATIONTECHNOLOGYSECURITYTECHNIQUESSTORAGESECURITY 信息技术 安全技术 存储 安全 PDF

链接地址:http://www.mydoc123.com/p-1257161.html