新聞中心
信息系統(tǒng)安全等級保護(hù)備案
信息系統(tǒng)安全等級保護(hù)備案伴隨著等保2.0的出臺,有了新的要求。傳統(tǒng)企業(yè)IT基礎(chǔ)設(shè)施、運(yùn)維地點(diǎn)、工商注冊地基本一致,備案地明確。但是,云計(jì)算系統(tǒng)基礎(chǔ)設(shè)施通常遍布多地,與運(yùn)維地點(diǎn)和工商注冊地不完全一致,存在備案地點(diǎn)不明確的問題。
云服務(wù)提供商負(fù)責(zé)將云計(jì)算平臺的定級結(jié)果向所轄公安機(jī)關(guān)進(jìn)行備案,備案地應(yīng)為運(yùn)維管理端所在地。云租戶負(fù)責(zé)對云平臺上承載的租戶信息系統(tǒng)進(jìn)行定級備案,備案地為工商注冊或?qū)嶋H經(jīng)營所在地。
建設(shè)整改
云等保的建設(shè)整改/測評對象與傳統(tǒng)信息系統(tǒng)建設(shè)整改/測評對象大不相同,云計(jì)算系統(tǒng)保護(hù)對象中增加了虛擬化、云管理平臺、鏡像文件等云計(jì)算獨(dú)有內(nèi)容。云平臺在安全建設(shè)中,強(qiáng)調(diào)安全能力集成,包括統(tǒng)一身份認(rèn)證、統(tǒng)一用戶授權(quán)、統(tǒng)一賬戶管理、統(tǒng)一安全審計(jì)等。在平臺內(nèi)部強(qiáng)調(diào)通訊加密與認(rèn)證、動態(tài)監(jiān)測預(yù)警、快速應(yīng)急響應(yīng)能力建設(shè)、安全產(chǎn)品合規(guī)等。
測評打分
在對云計(jì)算系統(tǒng)測評打分時,業(yè)務(wù)系統(tǒng)打分是不需要與云計(jì)算平臺的得分結(jié)果共同計(jì)算,只需將業(yè)務(wù)系統(tǒng)可測評項(xiàng)進(jìn)行打分后計(jì)算即可,不可測項(xiàng)做“N/A”處理。在做業(yè)務(wù)系統(tǒng)等保測評前,首要看的就是云計(jì)算平臺是否完成等級測評,然后索要云平臺測評報(bào)告結(jié)論蓋章頁。
在出具云服務(wù)客戶業(yè)務(wù)應(yīng)用系統(tǒng)報(bào)告時,將云平臺測評得分一并放在最終得分一欄。如:云服務(wù)客戶業(yè)務(wù)應(yīng)用系統(tǒng)測評得分為85分,云計(jì)算平臺得分為90分,則云服務(wù)客戶業(yè)務(wù)應(yīng)用系統(tǒng)等級測評報(bào)告得分欄填寫“(85,90)”。
無憂主機(jī)網(wǎng)站提供云平臺用戶與各省市等級保護(hù)測評機(jī)構(gòu)的溝通渠道,促成用戶與測評機(jī)構(gòu)等級保護(hù)測評合作關(guān)系,幫助無憂主機(jī)云平臺用戶的信息系統(tǒng)完成等級保護(hù)測評工作,業(yè)務(wù)鏈接
本文地址:http://www.gle-technology.com/news/31338.html