选择供应商时应关注的几项云安全认证

在选择一个云提供商时,他们应该具备哪些云安全认证和标准?是否有匹配具体安全服务类型的认证?

安全需求跨度非常广,涵盖行业甚至企业自己内部,但是确有一些共性的需求来保证云安全认证和标准的开发。一些标准很明显是适用的,比如SOC标准,还有一些其他的具体产业的标准,比如健康信息信任联盟(HITRUST)。

下面这些是主要的一些认证:

SOC 1认证证明了财务报表上的质量控制,同时SOC 2和SOC 3报表则解决安全、可用性、流程完整性以及与信息系统相关的其他因素。

ISO 27001是一种跨行业的安全标准,解决了需求、实施、度量以及代码的实践。

云安全联盟的STAR认证项目另外一个主要的安全标准,实际上由于其合并了其他标准,更像是元标准。该标准旨在专门针对云提供商并且基于两个主要组件构建:云控制矩阵和一致性评估计划问卷(CAIQ)。云控制矩阵是一套安全风险评估标准,而CAIQ则是以问题列表的形式帮助云客户评估云服务提供商。

HITRUST认证和PCI DSS认证是重要的医疗健康和支付卡产业组织认证。HITRUST是安全和医疗健康组织关注的组织,关注于创建通用的安全框架(CSF)。这个CSF包含了实施需求以及替代控制的具体细节。取得CSF认证证明遵从了HIPAA和HITRUST标准。

除了这些云安全认证,当然可能还有一些重复的认证,还可能需要关注一下国家的安全框架。这当然并非认证,但是是评估安全的框架,而且那些文档包括了更多具体的安全话题的参考和链接。

本文作者:张培颖

来源:51CTO

时间: 2024-10-24 04:29:46

选择供应商时应关注的几项云安全认证的相关文章

网站建设时选择网站主机应关注哪些技术指标

中介交易 SEO诊断 淘宝客 云主机 技术大厅 作为网站安全稳定运行的基石,网站服务器的重要性是毋庸置疑的,而且也慢慢的得到了不少公司的重视.但是由于专业性比较强,加之部分网站建设公司有意的误导,让很多公司在选择网站主机的时候颇受困惑.不少公司以低价格策略吸引市场,提供的产品品质及服务差强人意,阻碍了企业网络营销的效果:一部分公司产品质量虽然过关,但是价格虚高不下,或句话说就是性价比比较低,让客户花费很多冤枉钱.本来开设一个性能稍高一些的 虚拟主机就可以解决问题,部分网站建设公司却忽悠客户去购买

使用Docker时需要关注的五项安全问题

通过阅读网上帖子以及浏览相关新闻,大家可能会产生一种先入为主的印象,即Docker天生安全性薄弱且尚不足以被直接引入生产环境.不过实际情况是,虽然我们需要对容器安全性加以高度关注,但只要使用得当,其完全可以成为一套远优于单独使用虚拟机或者裸机的安全.高效生产系统. 要安全地使用Docker方案,大家首先需要了解其面对的潜在安全问题,并掌握能够对基于容器之系统加以切实保护的各类主要工具与技术. 大家还需要随时牢记以下五个问题,并在利用Docker承载关键性任务应用程序的整个流程当中秉承这种谨慎的态

选择云计算时应考虑整合

正在使用公有云的人都清楚整合链接应当加入到现有企业系统中.比方说,云服务上的客户数据应该与企业系统中的客户数据进行同步.这是一个常识,是不是? 无论应用到应用的直接链接是通过API还是某种整合引擎,大多数使用云计算的公司都知道,他们需要通过界面访问云上的信息和服务.但是你可能不知道一些云服务提供商限制了他们在单一实例中可提供界面的数量. 这一限制是可以理解的.如果提供商在基于云的应用或服务器实例中创建了数百个界面,客户的使用最终将会导致网络服务和其他资源处于饱和.因此云服务提供商通常只允许同时进

图片选择器,预览时取消选中,怎么让图片选择界面相对应的位置取消选中?

问题描述 图片选择器,预览时取消选中,怎么让图片选择界面相对应的位置取消选中? 我做了个图片选择器,跟微信添加图片的类似,现在做预览的时候,可以取消选择 这个选择这个图片,我可以拿到最终的选中图片集合,但当finish预览界面到图片 选择界面时,怎么用我最终选中的图片集合去改变在图片选择界面选中的状态? 解决方案 http://www.2cto.com/kf/201412/356979.html

设计任务时应注意些什么?如何评价任务设计的好坏?

文章描述:可用性测试中的任务设计方法 . 可用性是用来衡量产品质量的重要指标,从用户角度来判断产品的有效性.学习性.记忆性.使用效率.容错程度和令人满意的程度.可用性测试是在迭代设计中不断获得用户反馈,根据用户反馈不断优化产品设计的一种方法.其目的是是建立评价标准,尽可能多的发现可用性问题,并指导产品界面的设计和改进,尽可能地提高产品的可用性质量.如果想进一步了解可用性测试的计划.执行和分析过程,<简单快速的可用性测试>一文会给您一些介绍和启发.本文仅针对可用性测试工作的重要组成部分--测试任

网址导航站更应关注安全性

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网址导航业现在非常火,集方便.快捷.实用.亲民于一体的导航网站已经成为广大网民互联网生活所不可或缺的一部分.据第三方报告显示,网址导航已经成为网民上网常用的寻找信息的方式,仅次于搜索引擎.从1999年hao123网址之家上线开始算,网址导航在中国已经有超过十年的时间. 2009年是网址导航业的分界线,以前,大量的同质化导航网站涌入市场,为了迅速占领市场获得用户,这个阶段的网址导航普遍使用软件捆绑的方式使用户更换其为上网主页.2009年以来,网址导航

《HTML5与CSS3实战指南》——1.5 我们为什么应关注CSS3

1.5 我们为什么应关注CSS3 在这本书的后面,我们将详细介绍CSS3的新功能.同时,我们将告诉您为什么CSS3的新技巧能够令网络开发人员兴奋. 一些设计技巧几乎在每一个项目中都会得到应用.投影.渐变和圆角是3个非常好的示例.它们应用在每一个地方.只要应用恰当,并与网站的整体主题和目的一致,这些技术的改进会为整个设计增添光彩. 可能您在想:我们使用CSS创建这些设计元素已经很多年了.我们还有必要学这些吗? 过去,为了创建渐变.投影及圆角,网络设计人员必须求助于许多棘手的技巧.有时,还需要一些其

云到云数据备份:如何选择供应商

从费用到产品功能,在为企业选择正确的云到云备份技术,以及供应商时,有很多需要评估的方面. 将IT资源迁移到云上的副作用之一是备份通常会变得更加困难.这在软件即服务云上更是如此,因为通常根本无法以企业备份本地应用的方式备份这些云上的服务. 比如,Microsoft,不会允许Office365的用户在其服务器上安装备份代理,因为服务器在多租户间共享. 另外,备份代理很有可能会影响服务器 的性能和稳定性. 虽然SaaS云不适用传统的备份方案,但是客户还是需要一种方式来保护自己的数据.这也正是云到云数据

选择域名时应该采用何种策略

网络是基于http://www.aliyun.com/zixun/aggregation/29912.html">TCP/IP协议进行通信和连接的,每一台主机都有一个惟一的标识固定的IP地址,以区别在网络上成千上万个用户和计算机.网络在区分所有与之相连的网络和主机时,均采用了一种惟一.通用的地址格式,即每一个与网络相连接的计算机和服务器都被指派了一个独一无二的地址.为了保证网络上每台计算机的IP地址的惟一性,用户必须向特定机构申请注册,该机构根据用户单位的网络规模和近期发展计划,分配IP地