云等保涉及概念定義
● 云計算:云計算本質(zhì)是一種服務模式,是指通過網(wǎng)絡提供計算資源服務的模式,在該模式下,用戶按需動態(tài)自助供給、管理各類計算資源;
● 云服務方:云計算服務的供應方,如各類公有云、行業(yè)云的服務商;
● 云租戶:租用或使用云計算資源的客戶;
● 云計算平臺:云服務方提供的云計算基礎設施及其上的服務軟件的集合;
●云環(huán)境系統(tǒng):云租戶在平臺之上部署的軟件及相關(guān)組件的集合。
而云計算平臺和云環(huán)境系統(tǒng)共同組成了云計算環(huán)境。
云等保的備案要求
傳統(tǒng)的系統(tǒng)備案很簡單,IT基礎設施、運維地點、工商注冊地基本上都是一致的,直接去所在地市局、網(wǎng)安或者是分局即可;然而上云的系統(tǒng)由于部署在各類云平臺上面,而云平臺的實際物理地址往往和云系統(tǒng)網(wǎng)絡運營者不在同一地址,大型云平臺還有許多物理節(jié)點,很難確定云平臺的具體物理地址,因此從方便屬地公安機關(guān)監(jiān)管的角度出發(fā),應該在系統(tǒng)實際運維團隊所在地市網(wǎng)安部門進行系統(tǒng)備案。
云等保的測評要求
云計算系統(tǒng)保護措施通常是以系統(tǒng)整體能力體現(xiàn),云計算安全擴展要求作為全局對待,在報告結(jié)構(gòu)上等同于全局測評,各測評項不再重復對應一個或多個測評對象。等保工作是一個持續(xù)的工作,等保測評也是一個周期性的工作,三級系統(tǒng)要求每年做一次,四級系統(tǒng)每半年做一次,二級系統(tǒng)部分行業(yè)明確要求每兩年做一次,沒有明確要求的行業(yè)一般是建議兩年做一次測評。
如需等保測評服務,可后臺私信聯(lián)系。陸陸科技整合云安全產(chǎn)品的技術(shù)優(yōu)勢,聯(lián)合優(yōu)質(zhì)等保咨詢、等保測評合作資源,提供等保項目的一站式服務,全面覆蓋等保定級、備案、建設整改以及測評階段,高效通過等保測評,落實網(wǎng)絡安全等級保護工作。