找回密码
 注册
搜索
热搜: 活动 交友
查看: 143|回复: 0

如何帮助您评估云提供商

[复制链接]

2

主题

0

回帖

8

积分

新手上路

积分
8
发表于 2024-4-21 13:02:49 | 显示全部楼层 |阅读模式
本帖最后由 julekha776 于 2024-4-21 14:16 编辑

云服务为灵活、高效地实施基于的业务流程提供了良好的机会。然而,考虑网络安全和合规性始终很重要。企业有责任全面评估这些风险,并在整个云服务使用周期进行监控。与外包样,从云获取服务代表了外包的种特殊形式。作为云用户,外部购买的云服务将被视为“自己的”流程和服务,因此受到相同的要求治理和管理。合规性,例如自己的内部流程和服务。这切是如何开始以及如何继续的根据国家信息系统安全局发布了评估云服务安全性的要求目录云计算合规控制目录,。基于公认的安全标准如和自身的扩展,制定了云服务信息安全的统要求。标准与法国标签标准相互影响。

这两个标准应合并在个共同的标签中,从而获得欧洲范围内的认可。该草案严重依赖于安全标准,这就是为什么我们将在下面仔细研究当前版本因为这也将帮助您选择合适的云服务提供商欧盟网络安全局的欧盟云服务网络安全认证计 奥地利 手机号码 草案在很大程度上依赖于安全标准。–使安全标准适应当前趋势于年月进行了根本性修订,以应对当前的发展并进步提高安全性。每个安全标准都包含有关是否以及如有必要如何作为持续审核的部分进行检查的信息。与之前的版本相比,有以下根本性变化:扩大提供云服务的标准,以包括信息安全的产品特定方面。这些源自欧洲网络安全法。



扩大云服务提供标准,影响云提供商如何处理政府机构的调查请求。更新有关新概念的标准,例如例如“”。包含相应的标准,显示云客户必须制定自己的措施以确保云服务的安全。包含附加注释和信息,以便更好地理解标准并对其进行持续审查。通过直接考试的可能性来补充之前的考试程序。详细的标准列表可以在网站上找到。中安全标准的两个新领域最大的变化当然涉及前面提到的两点:与的其他部分不同,新产品安全领域侧重于云服务本身的安全性。为此,云提供商必须解释如何将有关服务安全配置的当前信息传递给云服务。他们的客户以及他们如何获知云服务的已知漏洞要获知的云服务。此外,还必须提供适当的机制来进行错误处理和日志记录以及云客户用户的身份验证和授权。产品安全领域的要求源自欧盟网络安全法等。政府机构提出的调查请求旨在确保此类请求在法律审查方面得到适当处理。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黒屋|Quetzal Audio

GMT+9, 2025-2-24 22:06 , Processed in 0.537135 second(s), 18 queries .

Powered by Discuz! X3.5

Copyright © 2001-2025 Tencent Cloud.

快速回复 返回顶部 返回列表