<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    11.11 審計記錄留存

    11.11.1 一般要求

    11.11.1.1 評估內容

    詳見GB/T31168-2014的11.11.1。

    11.11.1.2 評估方法

    11.11.1.2.1 評估方法如下:

    ——檢查審計策略與規程等相關文檔,查看其是否定義了在線保存審計記錄的時間段,是否要求支持安全事件的事后調查,是否要求符合法律法規及客戶的信息留存的要求;

    ——檢查記錄留存的時間配置信息,查看是否與定義的時間段一致;

    ——訪談安全審計員等相關人員,詢問其是否收集和整理法律法規及客戶的信息留存的要求,并形成合規性文件;

    ——檢查云服務商定義的符合記錄留存策略的時間段,查看是否符合合規性文件的要求。

    11.11.2 增強要求

    無。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类