GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
云服務商應在信息系統的規范、設計、開發、實現和修改過程中應用安全工程原則,根據實際情況,可考慮以下幾方面:
a)實施分層保護。
b)建立完善的安全策略、架構和措施,作為設計基礎。
c)劃定物理和邏輯安全邊界。
d)確保系統開發人員接受了軟件開發安全培訓。
e)進行威脅分析,評估并處置安全風險。
無。
本文章首發在 網安wangan.com 網站上。
推薦文章: