14.4 物理環境訪問授權
14.4.1一般要求
云服務商應:
a)制定和維護具有機房訪問權限的人員名單。
b)發布授權憑證。
c)按照[賦值:云服務商定義的頻率]對授權人員名單和憑證進行審查。
d)及時從授權訪問名單中刪除不再需要訪問機房的人員。
14.4.2增強要求
云服務商應根據職位、角色以及訪問的必要性對機房進行細粒度的物理訪問授權。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
14.4.1一般要求
云服務商應:
a)制定和維護具有機房訪問權限的人員名單。
b)發布授權憑證。
c)按照[賦值:云服務商定義的頻率]對授權人員名單和憑證進行審查。
d)及時從授權訪問名單中刪除不再需要訪問機房的人員。
14.4.2增強要求
云服務商應根據職位、角色以及訪問的必要性對機房進行細粒度的物理訪問授權。
本文章首發在 網安wangan.com 網站上。
推薦文章: