13.4 安全規章制度
13.4.1一般要求
云服務商應:
a)制定信息安全規章制度,并傳達至內外部相關人員。
b)在信息安全策略或計劃發生變更時,或者按照[賦值:云服務商定義的頻率],評審和更新信息安全規章制度,以確保其持續適用和有效。
c)建立[賦值:云服務商定義的機制],以監督檢查信息安全規章制度的落實情況。
13.4.2增強要求
無。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
13.4.1一般要求
云服務商應:
a)制定信息安全規章制度,并傳達至內外部相關人員。
b)在信息安全策略或計劃發生變更時,或者按照[賦值:云服務商定義的頻率],評審和更新信息安全規章制度,以確保其持續適用和有效。
c)建立[賦值:云服務商定義的機制],以監督檢查信息安全規章制度的落實情況。
13.4.2增強要求
無。
本文章首發在 網安wangan.com 網站上。
推薦文章: