13.2 安全組織
13.2.1一般要求
云服務商應:
a)建立信息安全管理框架:
1)設立[賦值:云服務商定義的人員或角色]作為信息安全的第一負責人,由本組織最高管理層人員擔任。
2)設立[賦值:云服務商定義的部門]作為信息安全的責任部門,并通過[賦值:云服務商定義的機制]與本組織其他業務部門協調。
b)建立[賦值:云服務商定義的機制],以保持與[賦值:云服務商定義的外部組織]的適當聯系。
c)實施內部威脅防范程序,包括跨部門的內部威脅事件處理團隊。
13.2.2增強要求
無。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
13.2.1一般要求
云服務商應:
a)建立信息安全管理框架:
1)設立[賦值:云服務商定義的人員或角色]作為信息安全的第一負責人,由本組織最高管理層人員擔任。
2)設立[賦值:云服務商定義的部門]作為信息安全的責任部門,并通過[賦值:云服務商定義的機制]與本組織其他業務部門協調。
b)建立[賦值:云服務商定義的機制],以保持與[賦值:云服務商定義的外部組織]的適當聯系。
c)實施內部威脅防范程序,包括跨部門的內部威脅事件處理團隊。
13.2.2增強要求
無。
本文章首發在 網安wangan.com 網站上。
推薦文章: