11.5 審計過程失敗時的響應
11.5.1 一般要求
11.5.1.1 評估內容
詳見GB/T31168-2014的11.5.1。
11.5.1.2 評估方法
11.5.1.2.1 評估方法如下:
——檢查審計策略與規程等相關文檔,查看其是否定義了當審計過程失敗時,接收報警信息的人員或角色清單;
——檢查審計系統配置信息,查看其是否有系統審計過程失敗的報警機制;
——訪談云服務商定義的人員或角色,詢問其接收到審計失敗告警信息的情況;
——測試審計過程失敗時的報警機制,驗證當系統審計過程失敗時是否可向所定義的人員或角色報警。
11.5.2 增強要求
11.5.2.1 評估內容
詳見GB/T31168-2014的11.5.2。
11.5.2.2 評估方法
11.5.2.2.1 評估方法如下:
——檢查審計策略與規程等相關文檔,查看其是否有在信息系統的審計過程失敗時,采取相應安全措施的內容;
——檢查審計系統配置等相關文檔,查看在審計過程失敗時是否有相應的安全措施;
——測試審計過程失敗時的安全措施,驗證該安全措施是否符合要求。
GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法
推薦文章: