11.4 審計記錄存儲容量
11.4.1 一般要求
11.4.1.1 評估內容
詳見GB/T31168-2014中11.4.1的a)和b)。
11.4.1.2 評估方法
11.4.1.2.1 對a)的評估方法為:
——檢查審計策略與規程等相關文檔,查看其是否定義了審計記錄存儲要求;
——檢查審計記錄存儲容量配置信息,查看其是否按照要求配置了相應的存儲容量;
——訪談系統安全負責人、系統管理員或安全審計員等相關人員,詢問審計記錄存儲要求及容量的情況。
11.4.1.2.2 對b)的評估方法為:
——檢查審計策略與規程等相關文檔,查看其是否定義了當審計記錄存儲容量用完時的處理策略;
——檢查審計記錄存儲容量用完時的處理策略,查看存儲容量用完時的處理措施是否符合要求
11.4.2 增強要求
無。
GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法
推薦文章: