《让云落地 云计算服务模式》第七章 [云中审计] 学习

第七章 [云中审计]

过去,拥有数据的公司会把数据放到自己掌控的防火墙之后,保护数据安全是公司的责任;

在云中储存数据则完全不同,公司与云服务提供商(CSP)共同分担了责任,并且云堆栈越往上,CSP要承担的责任就越大

1.数据和云安全

  • 云本身在安全性上并不比企业自己的数据中心差
  • CSP环境下的攻击更强倾向于机会性犯罪,而企业数据中心的攻击则目标更明确,也更有经验
  • 在云和企业数据中心里,Web应用受到威胁的机会均等

2.审计云应用

审计人员职责:确认其委托人充分履行了一系列控制和流程,满足由适用法律所规定的相关约束要求,从而可以获得相应的认证标识。

架构师和产品经理明白在各种服务模式下谁应该对数据进行负责,以及在审计流程中如何评定相应的职责,以便能落实适当的流程和控制。

3. 云中的法规

为了通过软件最佳实践、安全和隐私方面的审计,公司必须在以下分类上落实流程和控制

  • 突发事件管理
  • 变更管理
  • 发布管理
  • 配置管理
  • 服务等级协议
  • 可用性管理
  • 能力规划
  • 业务可持续性
  • 灾难恢复
  • 访问管理
  • 治理
  • 数据管理
  • 安全管理

  • 19
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值