10.9 應急培訓
10.9.1 一般要求
10.9.1.1 評估內容
詳見GB/T31168-2014中10.9.1的a)和b)。
10.9.1.2 評估方法
10.9.1.2.1 對a)的評估方法為:
——檢查應急響應與災備策略與規程等相關文檔,查看其是否定義了需要接受應急響應培訓的人員或角色;
——檢查應急響應的培訓記錄等相關文檔,查看其是否對所定義的相關人員進行了培訓;
10.9.1.2.2 對b)的評估方法為:
——檢查應急培訓與災備策略與規程等相關文檔,查看其是否定義了當信息系統變更時重新開展培訓的頻率;
——檢查應急響應培訓記錄,查看其是否按照定義的頻率或在信息系統變更時進行了培訓。
10.9.2 增強要求
GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法
推薦文章: