討論數量: 0
只看當前版本
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
云服務商為用戶提供的訪問權限應是其完成指定任務所必需的,符合本組織的業務需求。
云服務商應:
a)對[賦值:云服務商定義的安全功能和安全相關信息]的訪問進行明確授權。
b)應將特權功能的執行納入信息系統需要審計的事件中。
c)確保具有訪問系統安全功能或安全相關信息特權的賬號或角色用戶,當訪問非安全功能時,使用非特權賬號或角色。
d)限制[賦值:云服務商定義的人員或角色]具有特權賬號。
e)確保信息系統能夠阻止非特權用戶執行特權功能,以防禁止、繞過或替代已實施的安全措施。
本文章首發在 網安wangan.com 網站上。
推薦文章: