GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法 /
詳見GB/T31168-2014中13.3.1的a)和b)。
——檢查安全組織與人員策略與規程等相關文檔,查看其是否有對信息安全資源需求進行了詳細分析的要求;
——檢查信息安全資源需求分析報告等文檔,查看其是否對信息安全資源進行了需求分析;
——訪談信息安全第一負責人等相關人員,詢問其信息安全資源的需求分析的落實情況。
——檢查信息系統的資產清單,查看其覆蓋范圍是否符合要求。
無。
本文章首發在 網安wangan.com 網站上。
推薦文章: