EN ISO/IEC 27040:2016
Tecnologías de la información - Técnicas de seguridad - Seguridad del almacenamiento

Estándar No.
EN ISO/IEC 27040:2016
Fecha de publicación
2016
Organización
European Committee for Standardization (CEN)
Ultima versión
EN ISO/IEC 27040:2016
Reemplazar
FprEN ISO/IEC 27040:2016
Alcance
Esta norma internacional proporciona orientación técnica detallada sobre cómo las organizaciones pueden implementar una mitigación de riesgos adecuada mediante la aplicación de un enfoque probado y consistente para planificar, diseñar, documentar e implementar la seguridad del almacenamiento de datos. La seguridad del almacenamiento se refiere, por un lado, a la protección (seguridad) de la información en su lugar de almacenamiento y a la seguridad de la información cuando se transmite a través de las interfaces de comunicación en relación con el almacenamiento. La seguridad del almacenamiento se refiere a la seguridad de los dispositivos y medios, la seguridad de las actividades de gestión relacionadas con esos dispositivos y medios, la seguridad de las aplicaciones y servicios, y la seguridad para el usuario final durante la vida útil de esos dispositivos y medios y después de su vida útil. La seguridad del almacenamiento es importante para cualquier persona que posea, opere o utilice dispositivos, discos y redes de almacenamiento de datos. Además de los ejecutivos y administradores que tienen responsabilidades específicas en materia de seguridad de la información, seguridad del almacenamiento u operaciones de almacenamiento, o que son responsables de desarrollar el programa de seguridad general y la política de seguridad de una organización, esto no incluye a los altos ejecutivos, compradores de productos y servicios de almacenamiento, y otros responsables técnicos o usuarios. También es importante para cualquier persona involucrada en la planificación, diseño e implementación de aspectos arquitectónicos de la seguridad de la red de almacenamiento. Esta norma internacional proporciona una descripción general de los conceptos de seguridad del almacenamiento y sus definiciones asociadas. Proporciona orientación sobre los aspectos de amenaza, diseño y control asociados con escenarios de almacenamiento típicos y áreas de tecnologías de almacenamiento. También hace referencia a otras normas internacionales e informes técnicos que abordan prácticas y técnicas existentes que pueden aplicarse con fines de seguridad del almacenamiento.

EN ISO/IEC 27040:2016 Documento de referencia

  • ANSI/INCITS 458-2011 Tecnología de la información: comandos de dispositivos de almacenamiento basados en objetos SCSI -2 (OSD-2)*2023-10-31 Actualizar
  • ANSI/INCITS 461-2010 Tecnología de la información - Fibre Channel - Switch Fabric - 5 (FC-SW-5)
  • ANSI/INCITS 462-2010 Tecnología de la información - Fibre Channel - Backbone - 5 (FC-BB-5)*2023-10-31 Actualizar
  • ANSI/INCITS 463-2010 Tecnologías de la información - Canal de Fibra - Servicios Genéricos - 6 (FC-GS-6)
  • ANSI/INCITS 470-2011 Tecnología de la información - Encuadre y Señalización - 3 (FC-FS-3)*2023-10-31 Actualizar
  • ANSI/INCITS 482-2012 Tecnología de la información - Conjunto de comandos ATA/ATAPI - 2 (ACS-2)
  • ANSI/INCITS 496-2012 Tecnologías de la Información - Canal de Fibra - Protocolos de Seguridad (FC-SP-2)*2023-10-31 Actualizar
  • ISO 7498-2:1989 Sistemas de procesamiento de información; Sistemas abiertos de interconexión; modelo de referencia base; Parte 2: Arquitectura de seguridad
  • ISO Guide 73:2009 Gestión de riesgos - Vocabulario
  • ISO/IEC 10116:2006 Tecnología de la información - Técnicas de seguridad - Modos de funcionamiento de un cifrado de bloques de n bits
  • ISO/IEC 11179-1:2004 Tecnología de la información - Registros de metadatos (MDR) - Parte 1: Marco
  • ISO/IEC 11770-1:2010 
  • ISO/IEC 11770-2:2008 Tecnologías de la información - Técnicas de seguridad - Gestión de claves - Parte 2: Mecanismos que utilizan técnicas simétricas
  • ISO/IEC 11770-3:2008 Tecnologías de la información - Técnicas de seguridad - Gestión de claves - Parte 3: Mecanismos que utilizan técnicas asimétricas
  • ISO/TR 10255:2009 Aplicaciones de gestión de documentos: tecnología, gestión y estándares de almacenamiento en disco óptico

EN ISO/IEC 27040:2016 Historia

  • 2016 EN ISO/IEC 27040:2016 Tecnologías de la información - Técnicas de seguridad - Seguridad del almacenamiento



© 2023 Reservados todos los derechos.