5.7 關鍵性分析
5.7.1 一般要求
無。
5.7.2 增強要求
5.7.2.1 評估內容
詳見GB/T31168-2014的5.7.2。
5.7.2.2 評估方法
5.7.2.2.1 評估方法如下:
——檢查系統開發與供應鏈安全策略與規程等相關文檔,查看其是否定義了系統生命周期中的決策點,是否定義了在該決策點進行關鍵性分析的信息系統、組件或服務,以確定關鍵信息系統組件和功能;
——訪談系統安全負責人等相關人員,詢問其進行關鍵性分析的情況;
——檢查關鍵性分析報告等相關文檔,查看其關鍵性分析的時間點與云服務商定義的系統生命周期中的決策點是否一致;
——檢查系統設計說明書、關鍵性分析報告等相關文檔,查看其是否有關鍵信息系統組件和功能清單。
GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法
推薦文章: