11.9 審計信息保護
11.9.1一般要求
云服務商應:
a)保護審計信息和審計工具,以免遭受非授權訪問、篡改或刪除。
b)向客戶提供證據,證明所有提供給客戶的審計數據都是真實、完整的,未被修改、隱藏或刪除。
11.9.2增強要求
云服務商應:
a)按照[賦值:云服務商定義的頻率]將審計記錄備份到與所審計系統或組件不處于同一物理位置的系統或組件之中。
b)將對審計管理功能的訪問授權限制為[賦值:云服務商定義的特權用戶子集]。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
11.9.1一般要求
云服務商應:
a)保護審計信息和審計工具,以免遭受非授權訪問、篡改或刪除。
b)向客戶提供證據,證明所有提供給客戶的審計數據都是真實、完整的,未被修改、隱藏或刪除。
11.9.2增強要求
云服務商應:
a)按照[賦值:云服務商定義的頻率]將審計記錄備份到與所審計系統或組件不處于同一物理位置的系統或組件之中。
b)將對審計管理功能的訪問授權限制為[賦值:云服務商定義的特權用戶子集]。
本文章首發在 網安wangan.com 網站上。
推薦文章: