5.3 系統生命周期
5.3.1 一般要求
云服務商應:
a)將信息安全納入[賦值:云服務商定義的系統生命周期],確保信息安全措施同步規劃、同步建設、同步運行。
b)確定整個信息系統生命周期內的信息安全角色和責任。
c)將信息安全角色明確至相應責任人。
d)將信息安全風險管理過程集成到系統生命周期活動中。
5.3.2 增強要求
無。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
5.3.1 一般要求
云服務商應:
a)將信息安全納入[賦值:云服務商定義的系統生命周期],確保信息安全措施同步規劃、同步建設、同步運行。
b)確定整個信息系統生命周期內的信息安全角色和責任。
c)將信息安全角色明確至相應責任人。
d)將信息安全風險管理過程集成到系統生命周期活動中。
5.3.2 增強要求
無。
本文章首發在 網安wangan.com 網站上。
推薦文章: