云安全联盟(CSA)发布云控制矩阵(CCM)3.0版

云安全联盟(CSA)上周四宣称正式发布CSA云控制矩阵(CCM)3.0版,全面升级至评估云中心信息安全风险的行业黄金标准。自发布CSA开 创性的制导领域以来,CCM3.0版将其控制领域扩展到云安全风险的地址变化,“集中于云计算关键领域的安全指导3.0版”向两者更紧密的融合迈出了一大 步。

充分汲取行业公认的安全标准,条款,和控制框架,例如ISO 27001/2, 欧盟网络与信息安全局(ENISA)信息担保框架,ISACA(国际信息系统审计协会)对信息和相关技术的控制条款,美国注册会计师协会信托服务和委托人 支付卡行业数据安全标准,和联邦风险和授权管理程序,升级后的CSA CCM控制域为用户提供控制装置的内聚力,这种内聚力是管理云中心信息安全风险所必需的。CCM的重组抓住了不久的将来对于云管理的需求,届时它将作为升 级控制装置的年检,进一步确保CCM仍然符合未来技术和政策的变化。

“由于云应用在不断进步,我们的安全控制也必须与之俱进”,CCM工作小组联合主席兼思科系统数据中心和云安全专家伊夫林·德索萨说到,“我们 现在必须解决云数据访问的拓展方法,对云服务提供者的供应链予以必要的谨慎,在面临一个向云服务提供者的关系转变时服务中断应最小化。具备额外的新关键控 制域和被提高的清晰度,为确保云更大的透明度、信任和安全,提供商和消费者将把CCM作为日渐依赖的重要工具”。

CCM3.0版本包括如下升级内容:

5个全新控制域,说明对云数据进行访问,转移,和保护等操作过程中的信息安全风险:移动安全,供应链管理,透明度和问责制,互操作性和便携性,以及加密和密钥管理

与云计算关键领域3.0版的安全指导兼容性得到改善

整个控制域和单个扩展控制识别命名契约的控制审核能力得到改善

“决定使用某个云服务应该考虑下一个问题,即我是否足够相信提供商有能力管理和保护好我的数据”,CCM工作组联合主席、行业专家 Sean Cordero说到。CCM的使用为云服务提供商提供了一套可管理的部署好的控制装置,这种装置可以映射全球安全标准。对客户来说,它在与云服务提供商的 安全态势对话中起着催化剂的作用,这在以前是不可能的。在CCM3.0版维持这种平衡是一项重要的工作,这离不开来自CSA成员公司如微 软,Salesforce,普华永道和参与全球同行审查的120 多个人会员的努力。对于他们的奉献,我们不胜感激。”

在秋季即将召开的CSA大会上CSA将举办3个CCM专业分会。本周,在苏格兰爱丁堡召开的CSA大会欧洲、中东、非洲地区会议 上,Evelyn De Souza将带领CCM3.0版团队向与会者介绍和指导新的控制装置和改进。她也将在研讨会上主持一个讲座,题为“抓住机遇,打造CSA云控制矩阵的未 来”

另外,于2013年12月3-5日在佛罗里达奥兰多举办的2013年CSA大会上,CSA将主持一个讲座,题为“CSA和英国标准学 会:CCM,民意评估计划问卷(CAIQ)和CSA安全,信用和保险注册(STAR)的云管理,风险和合规”。届时 Sean Cordero与其他行内专业将为与会者提供新版CCM的理论与设计,如何将机构要求映射到CCM,怎样最好地利用CSA GRC stack的关键伙伴:CCM3.0版,CAIQ和STAR。

关于CSA:

CSA作为一个非盈利性组织,负责促进保证云计算安全的应用,提供关于云计算应用的教育培训,旨在帮助保证其它计算形式的安全。CSA是一个行业从业人员、企业、协会和其他关键股东广泛参与的联盟。

时间: 2024-08-31 11:11:01

云安全联盟(CSA)发布云控制矩阵(CCM)3.0版的相关文章

云安全联盟(CSA)高峰论坛2010年9月将抵达中国

[51CTO.com独家报道]云计算是互联网和大规模数据中心不断发展的产物,它的 深入发展将给现 有的信息产业结构带来颠覆性的变革.随着云计算的发展,一个叫CSA这样的云安全联盟组织正在迅速壮大,在需要提升透明化.降低风险.推动独立研究的生态系统里.CSA专注于提供最佳安全实践机会,可以提供有价值的信息给那些想进入到云里的企业和组织.有消息称,为了分享云安全平台建设和应用的实践经验,交流国内外云安全的最新技术.解决方案和研究成果,绿盟科技将于2010年9月2日在北京举办云安全联盟(CSA)高峰论

2012,阿里云全面推出2.0版云市场

1月18日,伴随着天语W800手机全面上市,随机搭载的阿里云OS 2012版也宣告面世.这也是自去年7月28日阿里云OS首度发布后的重大版本升级.而天语W700手机也将在不久之后升级到该版本.据测试表明,这次的OS升级,系统性能有显著提升,对桌面分组.分屏都有了全面的支持,上下.左右划屏的体验与逻辑更加清晰,并全面搭载2.0版的云市场(Aliyun Mart). 阿里云OS为每个用户提供了高达100G的云空间,让用户享受随时随地的数据服务.本次2012版本中,也显著提升了数据压缩比.响应速度与稳

合力亿捷发布云客服3.0,开启全员客服新时代

近日,北京合力亿捷科技股份有限公司,正式发布2016云客服3.0产品,帮助企业提升移动接入和内部协同能力,开启"全员客服"新时代.合力亿捷的数百家重量级客户嘉宾受邀出席了此次发布会,见证了客服变革时刻的来临. 图1:合力亿捷创始人.董事长曲道俊发表演讲 探索云客服之路 从2008年至今,企业对云计算从认知走向了认可,合力亿捷开启并推动了云客服的全程发展,成为了先行者.2008年云计算概念兴起之时,合力亿捷敏锐的感觉到云端的变革机遇,开始推动客服系统"上云",并于当年

网秦发布手机杀毒4.0版:首创云+端双引擎

北京网秦天下科技有限公司(以下简称"网秦")今天在京发布"网秦手机杀毒v4.0",该产品独创的"云+端"双引擎查杀.据悉,网秦手机杀毒目前已经推出了包括英.俄.意.西.葡.法.德.阿在内的八种语言版本.该软件同时具备手机隐私防盗保护功能,能够及时销毁手机丢失后手机中的用户隐私数据,对丢失手机进行远程定位. "当今社会最方便的是手机,最不方便的也是手机."对于目前手机安全现状,有业内人士如此戏言. 据悉,随着手机功能日益强大,手

网易公司近日向全球发布了网易邮箱5.0版

其以流畅快捷的使用体验.简约清新的操作界面.触手可及的个性操控.精心设计的多元智能化和一触即发的灵敏感应对邮箱进行了重新定义. 据了解,新版本邮箱的写信语音输入.无障碍设计.邮箱触点.情感化设计等多项功能均是业界首创,为用户开拓了全新视野.其中,语音输入功能可以为不方便打字的人群提供便利条件,独特的无障碍设计语音提示方式可以帮助盲人发送邮件,这些新功能犹如为新版网易邮箱增添了一对耳朵和一双眼睛,使其更加智能化. 网易邮件事业部总经理柳晓刚表示,新版网易邮箱是一个有着丰富想象力的产品,其加入了开发

云安全联盟:云计算重要风险清单

一些关于公共云计算的重要风险清单非常广泛而且复杂,比如:云安全联盟整理的云计算重要风险1.0版.大部分风险清单中会包含下面这些项: 1.网络安全 从IT管理人员的关注程度看,这一条仍然是遥遥领先占据第一位.这一条还包括一些数据保护和隐私子分类,来自软件即服务(SaaS)供应商的物理安全和应用安全,还有过度宣传泄露. Steve MacLellan是波士顿富达科技集团金融服务企业架构高级副总裁,他说,大家不要相信"相信我,我是SaaS-y"的市场.他还补充说,一定要问清他们安全方面的策略

云计算重磅!云安全联盟发布重大更新指导方针4.0

2017年7月26日,云安全联盟(CSA)重磅发布关于云计算安全重点领域的指导4.0.这是自2011年以来,"指导原则"的第一个重要更新.对于希望安全地采用云的个人和企业的实用可行的路线图,指导4.0包括重要内容更新以解决领先的云安全实践. CSA研究执行副总裁Luciano "J.R." Santos表示:"大约80%的指导方针是从底层重写的,以更好地代表当前的云计算安全状态和未来.指导4.0纳入了今天安全环境中使用的更多应用程序,以更好地反映目前的安全

云安全联盟发布“2013云计算9大威胁”报告

云安全联盟(CSA)的主要威胁工作组今天发布了"2013云计算9大威胁"报告,报告的目的在于为组织们提供最新的最专业的云安全威胁知识,帮助他们认识了解在云采用和管理中将会面对的风险,为他们在云战略制定上提供建议.通常与云计算相关的安全风险因素有很多,这份报告的主要关注点在云计算的共享.按需的特性上.根据描述和分析,报告帮助用户和供应商在云战略上做出更好的决策."要想有效的管理云计算中的风险,企业就必须能理解现在和以后云所要面临的威胁有哪些,而这需要勤奋的学习."CS

云安全联盟发布更新版安全应用指南

本文讲的是云安全联盟发布更新版安全应用指南[IT168 资讯]云安全联盟(CSA)本周四发布了云计算服务的第二版安全应用指南.这一非营利性质的联盟正式成立于四月份,其目的是推进云计算安全的最佳实践.他们在2009 RSA会议(全球信息安全领域最具权威的年度峰会)上发布了他们的第一版指南. 云安全联盟的共同创始人兼执行理事长Jim Reavis说,新版本的云计算关键领域聚焦指南-2.1版,在某些领域提供了更多的具体信息,提供的建议也更具实践性.他还说,这种进程最终将会演变出整个行业对云服务供应商的