毛茸茸的性爱视频_日本强伦片中文字幕免费看_亚洲最大男人的天堂_亚洲国产成人第一天堂_免费观看男女性av_日本欧美一区二区三区高清_小南特制乳液图片_久久免费看少妇一特黄_国产欧美日韩色图_国产清纯白嫩初高中在线网站

新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心  
如何確保云計(jì)算的合規(guī)性
作者 飛帆網(wǎng)絡(luò)   信息來源:jue7.cn   添加時(shí)間 2020年02月  返回
云計(jì)算的合規(guī)性可以確保云計(jì)算服務(wù)滿足用戶的合規(guī)性要求。但是,采用云計(jì)算服務(wù)的企業(yè)不應(yīng)假設(shè)每個(gè)云計(jì)算公司都能滿足其獨(dú)特需求,因?yàn)樗麄兲峁┑呐c合規(guī)性相關(guān)的服務(wù)產(chǎn)品各不相同。 數(shù)據(jù)傳輸、存儲(chǔ)、備份、檢索和訪問需要符合云計(jì)算合規(guī)性。雖然IT部門往往負(fù)責(zé)實(shí)施合規(guī)性,但可能(也可能應(yīng)該)涉及其他職能部門。這種參與包括決策、監(jiān)控、審計(jì)、治理、安全、數(shù)據(jù)保護(hù)、風(fēng)險(xiǎn)管理,以及法律。 合規(guī)性是一個(gè)非常嚴(yán)肅的話題,應(yīng)該得到深入的理解,因?yàn)楹弦?guī)性失敗可能導(dǎo)致監(jiān)管罰款、訴訟、網(wǎng)絡(luò)安全事件,以及聲譽(yù)損害。因此,了解云計(jì)算提供商提供的服務(wù)和企業(yè)要求的詳細(xì)信息非常重要。 本文概述了云計(jì)算合規(guī)性的注意事項(xiàng),并列出了全球三大主要云計(jì)算服務(wù)提供商Amazon Web Services、Microsoft Azure、Google Cloud中常見的一些服務(wù)。有興趣采購云合規(guī)服務(wù)的組織應(yīng)訪問相應(yīng)服務(wù)提供商的網(wǎng)站以獲取最新信息。 云計(jì)算合規(guī)性問題包括客戶合規(guī)性和服務(wù)合規(guī)性管理。 云計(jì)算合規(guī)性:關(guān)鍵考慮因素 當(dāng)人們考慮云計(jì)算合規(guī)性時(shí)出現(xiàn)的首要問題之一是用戶不用管理自己的基礎(chǔ)設(shè)施。 如果出現(xiàn)問題,企業(yè)將外包作為防御措施是行不通的。實(shí)際上,包括AWS和Microsoft Azure在內(nèi)的云計(jì)算提供商強(qiáng)調(diào)了云計(jì)算合規(guī)性是雙重責(zé)任這一事實(shí)。雖然他們對(duì)用戶有一定的合同責(zé)任,但用戶必須注意自己的最佳利益。這包括為用戶的要求選擇正確的服務(wù),正確處理用戶控制的配置等。 確保云計(jì)算合規(guī)性的其他一些考慮因素包括:數(shù)據(jù)。確定在云平臺(tái)中存儲(chǔ)的內(nèi)容以及原因。 數(shù)據(jù)位置。審核員可能會(huì)詢問數(shù)據(jù)的位置,但云計(jì)算服務(wù)提供商可能不會(huì)透露該信息。 資產(chǎn)管理。云計(jì)算服務(wù)提供商負(fù)責(zé)管理其基礎(chǔ)設(shè)施資產(chǎn),企業(yè)負(fù)責(zé)管理自己的資產(chǎn),包括托管的操作系統(tǒng)和應(yīng)用程序。 系統(tǒng)和數(shù)據(jù)訪問控制。合規(guī)性往往涉及數(shù)據(jù)安全性。企業(yè)應(yīng)該了解哪些人可以采用其云計(jì)算服務(wù)提供商(包括第三方承包商)的服務(wù),并訪問哪些內(nèi)容。 配置管理。例如,如果企業(yè)錯(cuò)誤配置AWS S3存儲(chǔ)桶,則由自行承擔(dān)錯(cuò)誤。 數(shù)據(jù)加密。保持合規(guī)性通常意味著在靜止和運(yùn)動(dòng)中加密數(shù)據(jù)以保護(hù)它。 共享或私有資源。根據(jù)企業(yè)的特定合規(guī)性要求,可能需要云計(jì)算服務(wù)提供商的數(shù)據(jù)中心中的私有數(shù)據(jù)中心套件。 服務(wù)水平協(xié)議(SLA)。適用于企業(yè)的法律和法規(guī)可能有服務(wù)級(jí)別協(xié)議要求。這可能會(huì)限制其可以使用的服務(wù)類型。 數(shù)據(jù)保護(hù)。了解云計(jì)算提供商保護(hù)企業(yè)的信息的程度非常重要。 合規(guī)性認(rèn)證和法律認(rèn)可的替代品。并非所有云計(jì)算合規(guī)性服務(wù)都能夠通過認(rèn)證。如果由于某種原因無法進(jìn)行認(rèn)證,云計(jì)算提供商可能會(huì)找到一種符合標(biāo)準(zhǔn)的方法,例如遵守更嚴(yán)格的標(biāo)準(zhǔn)。 審計(jì)。了解哪些第三方審核云計(jì)算合規(guī)性并閱讀報(bào)告。還要了解企業(yè)是否有權(quán)審核云合規(guī)性。 事件響應(yīng)。了解潛在事件的范圍以及如果出現(xiàn)這些類型的事件(例如,接收警報(bào)和響應(yīng)速度),應(yīng)采取何種類型的事件響應(yīng)。 電子發(fā)現(xiàn)功能。這是一個(gè)法律問題,而不是監(jiān)管問題。如果企業(yè)發(fā)現(xiàn)自己處于任何類型的訴訟中,將需要快速訪問所請(qǐng)求的數(shù)據(jù),并且只訪問所請(qǐng)求的數(shù)據(jù)。 安全要求。企業(yè)應(yīng)該了解通常選擇正確的云計(jì)算服務(wù)所需的安全形式。出于合規(guī)性目的,需要了解法律或法規(guī)要求的安全級(jí)別。 災(zāi)難恢復(fù)。發(fā)生電力中斷。適用于企業(yè)的法律和法規(guī)可能具有特定的災(zāi)難恢復(fù)要求。 盡職調(diào)查。了解如何處理定期盡職調(diào)查。 信息資源。云計(jì)算服務(wù)提供商提供的信息資源差別很大。提供大量信息的那些可以幫助用戶從一開始就成功實(shí)現(xiàn)云計(jì)算合規(guī)性。 合規(guī)報(bào)告。了解用戶可以訪問和閱讀的合規(guī)報(bào)告的范圍。云計(jì)算合規(guī)服務(wù)提供商可能涵蓋的內(nèi)容 不同的云計(jì)算服務(wù)提供商以不同方式呈現(xiàn)其云計(jì)算合規(guī)性服務(wù)。一些提供商使用列表而其他提供商使用網(wǎng)格。有些人將事情分類,而有些人則沒有。 例如,AWS公司有三個(gè)列表涵蓋認(rèn)證/證明、法律/法規(guī)/隱私、路線/框架。微軟公司和谷歌公司更喜歡采用用戶體驗(yàn)元素。此外,微軟公司還將其合規(guī)服務(wù)分為全球、政府、行業(yè)和地區(qū)。 由于信息的呈現(xiàn)因服務(wù)提供商而異,因此用戶應(yīng)仔細(xì)審查產(chǎn)品。在合規(guī)性方面,假設(shè)是危險(xiǎn)的,因此IT部門應(yīng)與上述其他職能部門合作,以確保合規(guī)的覆蓋范圍。 全球三大云計(jì)算提供商共有的云計(jì)算合規(guī)性資源包括:歐洲的云計(jì)算互聯(lián)網(wǎng)服務(wù)提供商(CISPE)——這是一家促進(jìn)高級(jí)別安全和數(shù)據(jù)保護(hù)的非營利組織。 明確合法的海外使用數(shù)據(jù)法(云計(jì)算法案)——即2018年頒布的美國聯(lián)邦法律。 互聯(lián)網(wǎng)安全中心(CIS)基準(zhǔn)——防止網(wǎng)絡(luò)攻擊的配置指南。 刑事司法信息服務(wù)(CJIS)——由執(zhí)法部門、國家安全部門、情報(bào)部門針對(duì)云計(jì)算技術(shù)提出的一套建議。 云計(jì)算安全聯(lián)盟(CSA)——最佳實(shí)踐。 英國國家網(wǎng)絡(luò)安全中心——頒發(fā)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施及認(rèn)證機(jī)構(gòu) 1974年“家庭教育權(quán)利和隱私法”(FERPA)——美國聯(lián)邦政府頒布的一條法律,管理公共實(shí)體(包括潛在雇主、公共資助教育機(jī)構(gòu)、政府部門)獲取教育信息和記錄。 歐盟-美國隱私保護(hù)——數(shù)據(jù)保護(hù)框架。 美國聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理計(jì)劃(FedRAMP)——安全標(biāo)準(zhǔn)認(rèn)證 美國聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)——用于批準(zhǔn)加密模塊的美國政府計(jì)算機(jī)安全標(biāo)準(zhǔn)。 歐盟通用數(shù)據(jù)保護(hù)法規(guī)(GDPR)——?dú)W盟的隱私保護(hù)替代品,于2018年生效。 G-Cloud——簡化英國政府實(shí)體采購技術(shù)產(chǎn)品和服務(wù)的框架。 健康保險(xiǎn)流通與會(huì)計(jì)法案(HIPAA)——保護(hù)云計(jì)算系統(tǒng)中健康信息的指南。 ISO 9001——質(zhì)量管理體系(QMS)的國際標(biāo)準(zhǔn) ISO 27001——一種國際標(biāo)準(zhǔn),規(guī)定了在組織范圍內(nèi)建立、實(shí)施、維護(hù)、持續(xù)改進(jìn)信息安全管理系統(tǒng)的要求。 ISO 27017——一種國際標(biāo)準(zhǔn),為適用于提供和使用云計(jì)算服務(wù)的信息安全控制提供指導(dǎo)。 多層云戰(zhàn)略(MTCS SS584)——新加坡的健全風(fēng)險(xiǎn)管理和安全實(shí)踐標(biāo)準(zhǔn)、透明度和問責(zé)制。 美國電影協(xié)會(huì)(MPAA)——內(nèi)容安全的最佳實(shí)踐。 號(hào)碼法案——2016年頒布的日本12位個(gè)人識(shí)別號(hào)碼系統(tǒng)。 美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)800-53 ——美國聯(lián)邦信息系統(tǒng)的安全和隱私控制目錄。 支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)——包含存儲(chǔ)、處理或傳輸支付卡持卡人數(shù)據(jù)的任何企業(yè)的12項(xiàng)要求的標(biāo)準(zhǔn)。 美國證券交易委員會(huì)(SEC)第17-a條——經(jīng)紀(jì)人-交易商數(shù)據(jù)保存規(guī)則。 系統(tǒng)和組織控制(SOC)1 ——服務(wù)組織控制的報(bào)告,可能與用戶實(shí)體對(duì)財(cái)務(wù)報(bào)告的內(nèi)部控制相關(guān)。 系統(tǒng)和組織控制(SOC)2——評(píng)估組織與安全性、可用性、處理完整性、機(jī)密性或隱私相關(guān)的信息系統(tǒng)的報(bào)告。 系統(tǒng)和組織控制(SOC)3——與SOC 2不同的報(bào)告,沒有詳細(xì)說明所執(zhí)行的測試,并且旨在用作營銷材料。
網(wǎng)頁設(shè)計(jì) | 網(wǎng)站建設(shè) | 網(wǎng)絡(luò)公司 | 網(wǎng)站建設(shè) | 關(guān)鍵詞優(yōu)化 | 網(wǎng)頁制作 | 網(wǎng)絡(luò)推廣 | 舊版官網(wǎng) | 關(guān)于我們 | 企業(yè)郵箱
傳真:0533-8952199   服務(wù)熱線:0533-7777686(周一至周五 9:00-18:00)   公司網(wǎng)址:http://jue7.cn
Copyright © 2013-2024 『飛帆軟件』 all Rights Reserved.   公司總部:山東省淄博市臨淄區(qū)臨淄古玩城334號(hào)

魯ICP備20002476號(hào)-1

魯公網(wǎng)安備 37030502000182號(hào)