阿里云
阿里云多端小程序中小企业获客首选
发表主题 回复主题
  • 7520阅读
  • 1回复

[云安全体系/架构/合规专区]阿里云正式通过第三方数据安全审计

级别: 新人
发帖
1
云币
2
% _M2N.n  
数据安全审计介绍              &tI#T)SSs  
        SOC(Service Organization Controls)审计是美国注册会计师协会,针对外包服务组织的系统和内部控制情况进行严格审计后出具的报告,可以充分证明企业内部控制设计合理性和执行有效性。此次针对阿里的审计涉及SOC2和CCM两类。其中,SOC2审计的是一家企业安全性、可用性、过程完整性、保密性或隐私性相关的服务控制,而CCM是目前国际上云计算行业通用的云安全控制要求及控制框架。 v3RcwySk  
        此次第三方机构针对阿里云的数据安全审计过程,涉及阿里云产品、研发、安全、服务等团队日常流程机制中的核心控制点共217项,证明了阿里云的内部控制水平满足了信息安全、数据保密和系统可用这三个目标。这也是中国的云计算服务提供商,首次通过这一严苛审计。 ^]c6RE_  
数据安全审计报告申请途径
-X1X)0v$  
       如果您是阿里云客户,您可以通过阿里云的客户代表申请阿里云数据安全审计报告。
关键词: 数据安全 审计
级别: 新人
发帖
15
云币
24
只看该作者 沙发  发表于: 2016-11-17
Re阿里云正式通过第三方数据安全审计
阿里云主机本身不具备审计录像功能,但可以通过保垒机方式实现。 &=6cz$]z  
阿里云市场有不少堡垒机供楼主选择,如安恒堡垒机、雕堡云等。 xJF6l!`  
同时,向楼主建议一个堡垒机:行云管家,和上面的堡垒机相比,它有以下几个特点: oX:1 qJrC  
1)可以针对指令集进行检索,譬如,你可以输入“删除”,看在哪些指令中出现过这些关键词,如下图所示。 G|6|;   
H>X>5_{}  
2)在浏览指令播放时,可以对指令进行红框标记,如下图所示: $E9daUt8"J  
Vf,~MG  
C$..w80/1  
3)还有一点是,你并不需要专门为了获得堡垒机的审计功能,再购买额外的硬件资源,它是一种SaaS服务,只要注册即可。 yK>0[6l  
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
验证问题: ECS是阿里云提供的什么服务? 正确答案:云服务器
上一个 下一个
      ×
      全新阿里云开发者社区, 去探索开发者的新世界吧!
      一站式的体验,更多的精彩!
      通过下面领域大门,一起探索新的技术世界吧~ (点击图标进入)