上一篇說明了在雲端控制矩陣之中,有關法律議題與營運作業時應實施的安全要求,並且要從整體雲端服務的角度來評估可能的風險,本期將說明有關發行安全管理和災難回復能力之要求。
在雲端控制矩陣中的第九項是有關發行管理的要求,它是針對雲端服務的營運中,評估是否存在相關的變更管理流程與機制,一旦與雲端服務有關的事項有所變動時,服務供應商必須要有能力識別並且實施計畫性的更動,同時也要評估發生災難時可能帶來的衝擊,以及擬定必要的復原程序。以下將說明發行管理中的5個控制措施,以及所對應ISO 27001的標準內容與實務建議。
2014年5月12日 星期一
2014年5月4日 星期日
訂閱:
文章 (Atom)