9.9 軟件、固件、信息完整性
9.9.1 一般要求
云服務商應:
a)建立完整性評估流程,確保軟件、固件、信息的完整性。
b)具備檢測[賦值:云服務商定義的軟件、固件或信息]遇到的非授權更改的能力。
9.9.2 增強要求
云服務商應:
a)按照[賦值:云服務商定義的頻率]對云計算平臺進行完整性掃描,并重新評估軟件、固件和信息的完整性。
b)確保云計算平臺具有檢測非授權系統變更的能力,并制定響應措施。
c)在云計算平臺上安裝軟件之前,驗證其完整性。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
9.9.1 一般要求
云服務商應:
a)建立完整性評估流程,確保軟件、固件、信息的完整性。
b)具備檢測[賦值:云服務商定義的軟件、固件或信息]遇到的非授權更改的能力。
9.9.2 增強要求
云服務商應:
a)按照[賦值:云服務商定義的頻率]對云計算平臺進行完整性掃描,并重新評估軟件、固件和信息的完整性。
b)確保云計算平臺具有檢測非授權系統變更的能力,并制定響應措施。
c)在云計算平臺上安裝軟件之前,驗證其完整性。
本文章首發在 網安wangan.com 網站上。
推薦文章: