《信息安全技術 存儲介質數據恢復服務要求》編制說明_第1頁
《信息安全技術 存儲介質數據恢復服務要求》編制說明_第2頁
《信息安全技術 存儲介質數據恢復服務要求》編制說明_第3頁
《信息安全技術 存儲介質數據恢復服務要求》編制說明_第4頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

一、工作簡況

1.1任務來源

《存儲介質數據恢復服務規范》是國家標準化管理委員會2011年下達的信

息安全國家標準制定項目,國標計劃號為:20111601-T-469,由國家信息中心承

擔起草任務。

1.2主要工作過程

1、2008年12月,國家信息中心承擔了信息安全國家標準預編制項目《數

據恢復技術服務規范》;2008年12月,成立編寫組并進行課題調研,2009年

12月,開始標準預編制編寫工作,經過多輪討論反復修改并征求專家和同行意

見,形成了《存儲介質數據恢復服務規范》(預編制),2010年4月項目通過驗

收。

2、2010年4月,國家信息中心向安標委提交《數據恢復技術服務規范》國

標立項申請。2010年12月獲得批準。2011年4月,簽訂任務書,開始標準研制

工作。

3、2011年4月,召開標準編制啟動會。會上,對標準編制的組織形式及任

務分工進行了安排,任務分工確定為:國家信息中心負責組織標準編制、咨詢和

評審驗收工作;中國信息安全認證中心及國家保密科學技術研究所參與標準編制,

負責標準咨詢;行業內相關企業參與標準驗證,反饋相關意見。

4、2011年5月,在《存儲介質數據恢復服務規范》(預編制)的基礎上,

編制組反復討論對標準大綱進行了調整和修改,使其結構更加合理,內容針對

性更強。

5、2011年5月-10月,標準編制階段。

6、2011年11月,召開內部專家評審會,對大綱結構和標準內容進行評審,

編制組根據意見對相關內容進行了修改;

7、2012年1月-3月,在行業內相關企業中開展標準驗證工作,測試標準

內容的適用性。

8、2012年3月,向WG7工作組匯報標準項目的進展情況以及下一步工作

計劃

9、2012年4日,開展標準試點工作。

10、2012年10月,征求行業內相關企業的意見,收到反饋意見12條,并

根據反饋結果修改標準草案。

11、2012年12月,召開安標委WG7組的草案專家審查會。專家組聽取了編

制組關于標準編制過程的匯報,審閱了標準文本,提出鑒于本標準編寫目的和

核心內容,建議將標準名稱更改為《信息安全技術存儲介質數據恢復服務要求》。

12、2013年1月15日,召開安標委WG7組的組內投票會。WG7組根據編制

組對編制過程匯報和標準的具體內容,同意將標準名稱更改為《信息安全技術

存儲介質數據恢復服務要求》并通過全組投票。

二、編制原則和主要內容

2.1編制原則

《存儲介質數據恢復服務要求》是將國家信息中心十多年的數據恢復工作

經驗和客戶體驗進行歸納整理,針對目前我國數據恢復服務行業存在的問題,從

提高服務質量,保證客戶數據安全的角度,對數據恢復服務從技術和管理兩方面

提出基本要求。同時,根據存儲介質數據恢復服務的特點,明確指出存儲介質數

據恢復服務實施應當遵循可用性、保密性、完整性和可核查原則。

2.2主要內容

本標準規定了實施存儲介質數據恢復的基本原則,并對服務包條件、過程以

及服務管理提出要求。

本標準適用于指導存儲介質數據恢復服務機構進行技術實施和服務管理。

本標準主要框架如下:

前言

1范圍

2規范性引用文件

3術語和定義

4服務原則

5服務條件要求

5.1從業機構

5.2從業人員

5.3服務場所及機房

5.4設備配置

6服務過程要求

6.1概述

6.2介質接收

6.3介質檢測

6.4數據恢復

6.5數據交付

6.6數據銷毀

7服務管理要求

7.1人員

7.2設備

7.3機房

7.4存儲介質

7.5質量控制

2.3關鍵內容說明

2.3.1數據恢復基本概念及基本原則

存儲介質數據恢復服務應在安全保密的前提下,將無法正常讀取的數據從存

儲介質中復原,使其可正常使用。實施存儲介質數據恢復服務應當遵循如下基本

原則:

a)可用性原則:恢復的數據可正常使用;

b)保密性原則:服務過程中應按照合同對客戶個人信息及用戶數據嚴格保密;

c)完整性原則:數據恢復過程中確保客戶送修存儲介質中的數據不被篡改;

d)可核查原則:應確保數據恢復過程中對存儲介質的操作可追溯。

2.3.2數據恢復主要實施環節

根據多年的數據恢復經驗,進行安全有效的存儲介質數據恢復的實施應該至

少包括可介質接收、介質檢測、數據恢復、數據交付、數據銷毀5個主要環節,5

個環節的主要工作內容包括:

a)介質接收:接收存儲介質并記錄存儲介質情況;

b)介質檢測:判斷存儲介質故障類型,制定數據恢復方案;

c)數據恢復:排除存儲介質故障,提取可用數據;

d)數據交付:將數據恢復結果交付給客戶;

e)數據銷毀:銷毀數據恢復結果和數據恢復操作過程中產生的所有相關數

據信息。

上述所有環節中都有具體的操作內容和操作要求,標準用一個章節對上述內

容進行規定。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論