證測(cè)鏈(深圳)標(biāo)準(zhǔn)技術(shù)有限公司
店齡4年 · 企業(yè)認(rèn)證 · 廣東省深圳市
手機(jī)掃碼查看 移動(dòng)端的落地頁(yè)
證測(cè)鏈(深圳)標(biāo)準(zhǔn)技術(shù)有限公司
主營(yíng)產(chǎn)品: 驗(yàn)廠咨詢, 驗(yàn)廠申請(qǐng)
CSA-STAR認(rèn)證
價(jià)格
訂貨量(單次)
¥999.00
≥1
店鋪主推品 熱銷潛力款
잵잲잵잭잮잵잵잱재잳잴
在線客服
證測(cè)鏈(深圳)標(biāo)準(zhǔn)技術(shù)有限公司
店齡4年 企業(yè)認(rèn)證
聯(lián)系人
賴小姐 技術(shù)經(jīng)理
聯(lián)系電話
잵잲잵잭잮잵잵잱재잳잴
經(jīng)營(yíng)模式
商業(yè)服務(wù)
所在地區(qū)
廣東省深圳市
主營(yíng)產(chǎn)品
服務(wù)背景
一、最近幾乎每一項(xiàng)市場(chǎng)調(diào)查都預(yù)測(cè)云服務(wù)的快速擴(kuò)張。著名的信息和通信技術(shù)市場(chǎng)研究公司加特納Gartner預(yù)測(cè),云計(jì)算市場(chǎng)從2012年的1100億美元增長(zhǎng)到2017年的1310億美元,整體增長(zhǎng)了18.6%【1】。思科全球云指數(shù)【2】預(yù)測(cè)IaaS和SaaS服務(wù)正分別以13%的復(fù)合年增長(zhǎng)率和33%的復(fù)合年增長(zhǎng)率快速成長(zhǎng)。
現(xiàn)在差不多所有的個(gè)人和消費(fèi)層面的應(yīng)用均為云端應(yīng)用。但是,在企業(yè)、政 府和公共服務(wù)環(huán)境中云服務(wù)的采用依然不高。根據(jù)Ciphercloud的研究顯示,合規(guī)性(64%)和數(shù)據(jù)安全(32%)是現(xiàn)階段云應(yīng)用面臨的最大的兩個(gè)挑戰(zhàn)。
二、“如果一個(gè)云服務(wù)提供商能提供安心和信心給到其用戶,證明其云服務(wù)是可靠的、符合適用法規(guī)的、符合合同要求的,并且采用了最好的行業(yè)實(shí)踐的,那么這個(gè)服務(wù)提供商就有可能成為客戶優(yōu)先選擇的云服務(wù)提供商”。在這種背景下,ISO/IEC27017、ISO/IEC27018和CSA-Star應(yīng)運(yùn)而生。
三、對(duì)云營(yíng)運(yùn)來講,ISO/IEC27001:2013是一個(gè)很好的標(biāo)準(zhǔn),但云服務(wù)提供商希望看到更多的針對(duì)云的控制規(guī)范,來幫助他們解決云的具體問題。ISO/IEC27017/ISO/IEC27018和CSA-Star標(biāo)準(zhǔn)是工業(yè)界提出的這些要求的結(jié)果。
四、云服務(wù)提供商提供的傳統(tǒng)服務(wù)級(jí)別協(xié)議(SLA)主要側(cè)重于數(shù)據(jù)中心的績(jī)效,如服務(wù)器和網(wǎng)絡(luò)可用性、環(huán)境和物理安全問題,以及傳統(tǒng)的服務(wù),如備份和監(jiān)控等環(huán)節(jié)。其有特定的關(guān)注點(diǎn),并且它們通常不在服務(wù)級(jí)別和合同協(xié)議中提到。
服務(wù)概述
STAR云安全評(píng)估是信息安全管理體系ISO/IEC27001的增強(qiáng)版本。盡管該標(biāo)準(zhǔn)得到了廣泛的認(rèn)可與尊重,但該標(biāo)準(zhǔn)的要求更具一般性,并未關(guān)注對(duì)于特定業(yè)務(wù)領(lǐng)域至關(guān)重要的安全問題(例如“云安全”問題)。
云安全聯(lián)盟與一個(gè)行業(yè)工作組共同開發(fā)出云控制矩陣(CCM)(它規(guī)定了云安全相關(guān)的常用控制措施),填補(bǔ)了這一空白?;谠摼仃囬_發(fā)出全新的STAR云安全評(píng)估服務(wù),將根據(jù)控制措施為客戶提供認(rèn)證;云安全評(píng)估評(píng)級(jí)分為金牌、銀牌或銅牌的STAR等級(jí),具體等級(jí)取決于體系與公司的融合度。
通過采納STAR云安全評(píng)估作為ISO/IEC27001信息安全管理體系的延伸,你能向現(xiàn)有客戶與潛在客戶充分證明,“自身安全體系的穩(wěn)定可靠,且已經(jīng)解決了在云安全方面至關(guān)重要的特定問題”。
該評(píng)估方案還能在企業(yè)采用云服務(wù)方面提供協(xié)助,提供了更高的透明度,使云服務(wù)供應(yīng)商(CSP)能夠增強(qiáng)其利益相關(guān)方的信心,使其相信供應(yīng)商已部署了必要的控制措施來確保數(shù)據(jù)的安全。
服務(wù)內(nèi)容
一、云安全評(píng)估評(píng)級(jí): STAR等級(jí)分為金牌、銀牌或銅牌;
二、云安全標(biāo)準(zhǔn)培訓(xùn)。