11.11 審計記錄留存
11.11.1 一般要求
11.11.1.1 評估內容
詳見GB/T31168-2014的11.11.1。
11.11.1.2 評估方法
11.11.1.2.1 評估方法如下:
——檢查審計策略與規程等相關文檔,查看其是否定義了在線保存審計記錄的時間段,是否要求支持安全事件的事后調查,是否要求符合法律法規及客戶的信息留存的要求;
——檢查記錄留存的時間配置信息,查看是否與定義的時間段一致;
——訪談安全審計員等相關人員,詢問其是否收集和整理法律法規及客戶的信息留存的要求,并形成合規性文件;
——檢查云服務商定義的符合記錄留存策略的時間段,查看是否符合合規性文件的要求。
11.11.2 增強要求
無。
GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法
推薦文章: