GB/T37972-2019 信息安全技術 云計算服務運行監管框架 /
安全控制的監管環節包括:
a) 運行監管方制定安全控制監管策略與計劃,明確監管目的與要求、監管方法與手段,細化安全控制的監管內容、交付件類型、格式及頻率等;
b) 云服務商根據運行監管方制定的安全控制措施監管策略與計劃,對云計算平臺的安全狀態實施持續監控,提交有關安全控制措施有效性的相關交付件;
c) 運行監管方根據云服務商提交的交付件,對云計算平臺的安全控制措施進行分析、審核,必要時,應對安全控制措施的有效性進行評估,并將結果告知云計算服務相關方。
本文章首發在 網安wangan.com 網站上。
推薦文章: