8.3 基線配置
8.3.1 一般要求
云服務商應按照配置要求制定、記錄并維護信息系統當前的基線配置。
8.3.2增強要求
云服務商應:
a)在以下情況下重新審查和更新基線配置:
1)按照[賦值:云服務商定義的頻率]。
2)當系統發生重大變更時。
3)安裝和更新系統組件后。
b)保留[賦值:云服務商定義的信息系統基線配置的歷史版本],以便必要時恢復配置。
c)在云計算平臺相關設施或設備將被攜至高風險地區時,按照[賦值:云服務商定義的配置要求]進行配置;返回后,按照[賦值:云服務商定義的安全防護措施],對設備進行防護。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求
推薦文章: