GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
云服務商應:
a)明確列出何種情況下允許授權人員通過外部信息系統,對云計算平臺進行訪問。
b)明確列出何種情況下允許授權人員利用外部信息系統,對云計算平臺上的信息進行處理、存儲或傳輸。
a)確保只在以下情況下允許授權人員通過外部信息系統進行訪問,或利用這些信息系統處理、存儲、傳輸云計算平臺上的信息:1)外部信息系統正確實現了云服務商的信息安全策略和安全計劃所要求的安全措施,并通過了獨立第三方機構的測試。2)與外部系統所在實體簽訂了系統連接或處理協議,該協議應經過獨立第三方機構的評價。
本文章首發在 網安wangan.com 網站上。
推薦文章: