10.4 事件報告
10.4.1 一般要求
云服務商應:
a)根據事件處理計劃,監控和報告安全事件。
b)當發現可疑的安全事件時,在[賦值:云服務商定義的時間段]內,向本組織的事件處理部門報告。
c)建立事件報告渠道,當發生影響較大的安全事件時,向國家和地方應急響應組織及有關信息安全主管部門報告。
10.4.2 增強要求
云服務商應使用自動機制支持事件報告過程。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
10.4.1 一般要求
云服務商應:
a)根據事件處理計劃,監控和報告安全事件。
b)當發現可疑的安全事件時,在[賦值:云服務商定義的時間段]內,向本組織的事件處理部門報告。
c)建立事件報告渠道,當發生影響較大的安全事件時,向國家和地方應急響應組織及有關信息安全主管部門報告。
10.4.2 增強要求
云服務商應使用自動機制支持事件報告過程。
本文章首發在 網安wangan.com 網站上。
推薦文章: