您好,登錄后才能下訂單哦!
STAR云安全評估是信息安全管理體系ISO/IEC 27001的增強(qiáng)版本。盡管該標(biāo)準(zhǔn)得到了廣泛的認(rèn)可與尊重,但該標(biāo)準(zhǔn)的要求更具一般性,并未關(guān)注對于特定業(yè)務(wù)領(lǐng)域至關(guān)重要的安全問題(例如云安全)。 云安全聯(lián)盟與一個行業(yè)工作組共同開發(fā)出云控制矩陣(CCM),規(guī)定了云安全相關(guān)的常用控制措施,從而填補(bǔ)了這一空白。BSI與CSA通力合作,基于該矩陣開發(fā)出全新的STAR云安全評估(STAR云安全評估是ISO27001和云控制矩陣CCM相結(jié)合的一個認(rèn)證),根據(jù)控制措施為客戶提供認(rèn)證,云安全評估評級分為金牌、銀牌或銅牌的STAR等級,取決于體系與公司的融合度。
通過采納STAR云安全評估作為ISO/IEC 27001信息安全管理體系的延伸,您將向現(xiàn)有客戶與潛在客戶充分證明,您的安全體系穩(wěn)定可靠,且已經(jīng)解決了在云安全方面至關(guān)重要的特定問題。 該評估方案在企業(yè)采用云服務(wù)方面提供協(xié)助,提供了更高的透明度,使云服務(wù)供應(yīng)商(CSP)能夠增強(qiáng)其利益相關(guān)方的信心,使其相信已部署了必要的控制措施來確保數(shù)據(jù)的安全。
ISO 27001
CCM -云控制矩陣
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。