ISO/IEC 21964-2:2018
Information technology - Destruction of data carriers - Part 2: Requirements for equipment for destruction of data carriers
发布时间:2018-08-02 实施时间:


随着信息技术的发展,数据安全问题越来越受到重视。在企业、政府机构等组织中,存储着大量的敏感信息,如客户信息、财务信息、商业机密等。如果这些信息泄露,将会给组织带来巨大的损失。因此,销毁数据载体成为了保护信息安全的重要手段之一。

ISO/IEC 21964-2:2018标准规定了销毁数据载体的设备的要求。该标准要求销毁设备必须能够有效地销毁各种类型的数据载体,以确保敏感信息不被泄露。具体要求如下:

1. 销毁设备必须能够完全销毁数据载体,使其无法恢复。销毁后的数据载体不能再被使用或出售。

2. 销毁设备必须能够适用于各种类型的数据载体,包括硬盘、光盘、磁带、闪存等。

3. 销毁设备必须能够在短时间内完成销毁过程,以提高工作效率。

4. 销毁设备必须能够保证销毁过程的安全性,以防止数据泄露。

5. 销毁设备必须能够记录销毁过程的详细信息,以便后续审计。

6. 销毁设备必须符合相关的法律法规和标准要求。

除了上述要求,ISO/IEC 21964-2:2018标准还规定了销毁设备的性能测试方法和测试要求,以确保销毁设备能够满足标准要求。

总之,ISO/IEC 21964-2:2018标准为销毁数据载体的设备提供了明确的要求,以保护敏感信息不被泄露。组织在选择销毁设备时,应该参考该标准的要求,选择符合标准要求的设备,以确保数据安全。

相关标准
- ISO/IEC 27001:2013 信息技术-信息安全管理系统-要求
- ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
- ISO/IEC 27040:2015 信息技术-安全技术-存储系统安全
- ISO/IEC 15408-1:2009 信息技术-安全技术-评估准则-第1部分:评估和认证
- ISO/IEC 27005:2018 信息技术-安全技术-信息安全风险管理