13.12 安全培訓
13.12.1一般要求
云服務商應:
a)在以下情況下為信息系統用戶(包括管理層人員和合同商)提供基礎的安全意識培訓:
1)新用戶接受初始培訓時。
2)系統變更時。
3)按照[賦值:云服務商定義的頻率]。
b)在以下情況下為承擔安全角色和職責的人員提供基于角色的安全技能培訓:
1)被授權訪問信息系統或者執行所分配的職責之前。
2)系統變更時。
3)按照[賦值:云服務商定義的頻率]。
c)記錄信息系統安全培訓活動,包括基礎的安全意識培訓和特定的信息系統安全培訓。
d)按照[賦值:云服務商定義的時間段],保存人員的培訓記錄。
13.12.2增強要求
云服務商應在安全意識培訓中加入有關發現和報告內部威脅的培訓。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求
推薦文章: