当前位置:科技 > 业界 > 业界动态 > 正文

阿里云获全球第一张AV认证金牌(4)

2016-03-15 00:56:26  阿里云    参与评论()人

而有关云安全的认证也是越来越受到关注和重视,云安全认证首推CSA STAR认证。

该认证包含三块内容:

第一块是与AICPA联合的CSA STAR Attestation,该认证基于AICPA (Trust Service Principles, AT 101)和CSA云控制矩阵,用来指导SOC 2的执行;

第二块是CSA STAR Certification,由CSA指定第三方认证机构基于ISO27001 CSA云控制矩阵来进行评估,算是最正宗的CSA云安全认证;

第三块是针对我大天朝的CSA C-STAR评估,基于GB/T 22080-2008 等级保护基本要求+GB/Z 28828-2012以及CSA的云控制矩阵。

日本侧目:阿里云获全球第一张AV认证金牌

国内有一家公司获得了全球第一张云安全国际认证金牌(CSA-STAR),大伙觉得是谁,不用猜,还是阿里云。

关于云计算安全评估还有两个ISO27000系列的标准可以进行认证,分别是:

《ISO27017:2015 基于27002的云计算服务的信息安全控制措施实用规则》

《ISO27018:2014 公共云计算服务的数据保护控制措施实用规则》

ISO27017:2015针对云服务的信息安全控制提供了实施指导。

ISO27018:2014是首个专注于云中个人数据保护的国际行为准则。

基于ISO27002,并针对适用于公有云个人可识别信息(PII)的ISO27002控制体系提供了实施指南。

国内也发布了两个云计算服务的相关标准,《GB/T 31167-2014 信息安全技术 云计算服务安全指南》和《GB/T 31168-2014 信息安全技术 云计算服务安全能力要求》,至于谁来执行,暂时没看到更多信息。

为什么要强调合规?

合规不能保证绝对安全,但合规是安全的基础,也是当前提升企业安全保障能力的重要途径,这也是越来越多的企业青睐认证的缘由。

大家应该清楚合规和安全的关系,开车上路就必须得持有驾照,必须得系安全带,这就是交通领域的合规,但是你即使完全合规,也不能100%保证不发生安全事故。

合规的意义是什么,让你掌握驾驶技能、交通法规和安全驾驶技巧。能够像安全带一样,在发生交通事故时把伤害降低到最低,合规是安全的基石,做与不做差别很大。

再回到信息安全领域,甲方会遇到很多的合规需求,像等级保护、pci dss、iso27001等等,但一部分人对合规的认知有所偏差,认为满足合规就安全了,其实还远远不够,合规是让你的信息安全保障能力达到一个基本60分、70分、80分的水平,但是70分和80分不是安全建设的目标和终点。

最后再讲一句,金杯银杯不如客户的口碑,把合规带来的能力变成附加值,反馈客户,普惠大众,这才是合规的价值。

(责任编辑:张诺 CZ004)
 

社会文史娱乐汽车科技旅游城市文化

他19岁辍学开杂货铺赚367亿 如今是刘强东的房东

九一三事件:林彪座机黑匣子真被苏联拿走了?

乔任梁急救病历曝光 头戴塑料袋

配置完爆对手 试驾全新致炫1.5GS CVT锐动版

工信部:虚拟运营商明年将洗牌

叹为观止!世界上独一无二的白色沙丘

深圳观澜招商居民饱受出行之苦 学生上学翻山越岭

张嘉佳烂片时代里的野心

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济