ISO/IEC TS 22237-6:2018
Information technology — Data centre facilities and infrastructures — Part 6: Security systems
发布时间:2018-04-27 实施时间:


数据中心是企业信息化建设中的重要组成部分,承载着企业的核心业务和重要数据。数据中心的安全性和可靠性对企业的发展和运营至关重要。为了保障数据中心的安全性,ISO/IEC TS 22237-6:2018标准提出了一系列的安全要求和规范,主要包括以下几个方面:

数据中心安全管理
数据中心安全管理是数据中心安全的基础,也是数据中心安全的核心。该标准要求数据中心应建立完善的安全管理制度和安全管理体系,明确安全管理职责和权限,制定安全管理规章制度,建立安全管理档案,定期开展安全管理评估和安全演练等。

安全控制
安全控制是数据中心安全的重要手段,主要包括物理安全控制和逻辑安全控制。该标准要求数据中心应采取物理安全措施,如门禁系统、监控系统、防火墙等,保障数据中心的物理安全;同时也要采取逻辑安全措施,如访问控制、身份认证、加密等,保障数据中心的逻辑安全。

安全监控
安全监控是数据中心安全的重要手段,主要包括物理安全监控和逻辑安全监控。该标准要求数据中心应建立完善的安全监控系统,对数据中心的物理安全和逻辑安全进行实时监控和预警,及时发现和处理安全事件。

安全审计
安全审计是数据中心安全的重要手段,主要是对数据中心的安全管理、安全控制、安全监控等方面进行定期审计和评估,发现和解决安全问题,提高数据中心的安全性和可靠性。

相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系-要求

ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南

ISO/IEC 27005:2018 信息技术-安全技术-信息安全风险管理

ISO/IEC 27017:2015 信息技术-安全技术-云计算安全-信息安全管理控制

ISO/IEC 27018:2019 信息技术-安全技术-云计算安全-个人信息保护控制