GB/T37972-2019 信息安全技術 云計算服務運行監管框架 /
應急響應的監管環節如下:
a) 運行監管方制定應急響應監管策略與計劃,明確監管目的與要求、監管方法與手段,細化應急響應的監管內容、交付件類型、格式等;
b) 云服務商在檢測到可能會導致云服務客戶的業務中斷或對云服務客戶數據的機密性和完整性有威脅的安全事件時,開展并記錄應急響應活動,形成應急響應交付件并及時提交給運行監管方;
c) 運行監管方根據云服務商提交的交付件,對安全事件及應急響應活動進行分析、評估,必要時,應對應急響應活動的充分性進行評估、驗證,并將結果告知云計算服務相關方。
本文章首發在 網安wangan.com 網站上。
推薦文章: