当前位置:网站首页>【等保】云计算安全扩展要求关注的安全目标和实现方式区分原则有哪些?
【等保】云计算安全扩展要求关注的安全目标和实现方式区分原则有哪些?
2022-07-07 11:25:00 【行云管家】
等保2.0政策中,云计算安全扩展要求是针对云计算平台提出的安全通用要求之外额外需要实现的安全要求。但在实际工作中,通常需要在作业指导书中加以识别。今天我们就先来聊聊,综合考虑云计算安全扩展要求关注的安全目标和实现方式的区分原则有哪些?
原则一:仅关注云计算平台自身安全防护(如基础设施位置的要求条款),或云计算平台向云服务客户提供的基础安全服务相关的安全要求(如不同云服务客户虚拟网络隔离的要求条款),只适用于云计算平台。
原则二:关注云计算平台为云服务客户提供且需要客户“自操作”的安全服务相关的安全要求(如确保云服务商对云服务客户的操作可审计的安全条款),同时适用于云计算平台和云服务客户业务系统。
原则三:分别关注云计算平台和云服务客户业务系统各自安全防护需求的安全要求(如虚拟网络边界访问控制的要求条款),同时适用于云计算平台和云服务客户业务系统。
原则四:仅关注云服务客户安全需求的安全要求(如“云服务商选择”控制点中安全要求),只适用于云服务客户业务系统。
【知识拓展】:等保2.0云计算安全扩展要求包括哪些?
云计算安全扩展要求是针对云计算平台提出的安全通用要求之外额外需要实现的安全要求。主要内容包括“基础设施的位置”、“虚拟化安全保护”、“镜像和快照保护”、“云计算环境管理”和“云服务商选择”等。
边栏推荐
- 【无标题】
- Pay close attention to the work of safety production and make every effort to ensure the safety of people's lives and property
- Unity 构建错误:当前上下文中不存在名称“EditorUtility”
- ORACLE进阶(五)SCHEMA解惑
- How to make the new window opened by electorn on the window taskbar
- What if the xshell evaluation period has expired
- ESP32系列专栏
- [learning notes] zkw segment tree
- Common text processing tools
- 智云健康上市:市值150亿港元 SIG经纬与京新基金是股东
猜你喜欢
随机推荐
[Presto profile series] timeline use
MongoDB 遇见 spark(进行整合)
Day22 deadlock, thread communication, singleton mode
centso7 openssl 报错Verify return code: 20 (unable to get local issuer certificate)
【学习笔记】AGC010
测试下摘要
Cloud detection 2020: self attention generation countermeasure network for cloud detection in high-resolution remote sensing images
通过Keil如何查看MCU的RAM与ROM使用情况
Differences between MySQL storage engine MyISAM and InnoDB
About the problem of APP flash back after appium starts the app - (solved)
初学XML
高瓴投的澳斯康生物冲刺科创板:年营收4.5亿 丢掉与康希诺合作
Cookie and session comparison
Shortcut key of Bash
Isprs2021/ remote sensing image cloud detection: a geographic information driven method and a new large-scale remote sensing cloud / snow detection data set
MongoDB优化的几点原则
Steps of building SSM framework
学习突围2 - 关于高效学习的方法
Practical example of propeller easydl: automatic scratch recognition of industrial parts
DHCP 动态主机设置协议 分析









