ISO 27040 Storage Security
conformiteDéfinition
Norme couvrant la sécurité du stockage de données : contrôles pour les équipements de stockage, réseaux SAN/NAS, virtualisation et médias amovibles.
Description
ISO 27040 couvre la sécurité du stockage de données : contrôles pour les équipements de stockage, réseaux SAN/NAS, virtualisation du stockage et médias amovibles. Elle guide la sécurisation des données au repos dans les environnements de stockage complexes.
Exigences clés
La norme traite le chiffrement des données au repos, le contrôle d'accès aux ressources de stockage, la sanitisation sécurisée des médias avant cession ou destruction, la réplication sécurisée et la protection de l'intégrité des données stockées.
Points clés
- Couvre les environnements de stockage hybrides cloud/on-premise et les architectures SDS
- La sanitisation conforme aux normes NIST 800-88 ou DoD 5220.22-M est référencée pour les médias
- Applicable aux exigences RGPD de protection des données personnelles stockées et de leur effacement sécurisé
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis