安全云脑 SECMASTER-基线检查项目:等保2.0三级要求—安全建设管理

时间:2024-04-25 10:34:14

等保2.0三级要求—安全建设管理

表28 安全建设管理风险项检查项目

检查子项目

检查项目

云服务提供商选择

应选择安全合规的云服务提供商,其所提供的云计算平台应为其所承载的业务应用系统提供相应等级的安全保护能力。

应在服务水平协议中规定云服务的各项服务内容和具体技术指标。

应在服务水平协议规定云服务提供商的权限与责任,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。

应在服务水平协议中规定服务合约到期时,完整提供云服务客户数据,并承诺相关数据在云计算平台上清除。

应与选定的云服务提供商签署保密协议,要求其不得泄漏云服务客户数据。

供应链管理

应确保供应商的选择符合国家有关规定。

应将供应链安全事件信息或安全威胁信息及时传达到云服务客户。

应将供应商的重要变更及时传达到云服务客户,并评估变更带来的安全风险,采取措施对风险进行控制。

support.huaweicloud.com/usermanual-secmaster/secmaster_01_0021.html