CISO助手
完成度
0%(0/261)
评估报告
CLOU

云控制矩阵 4.0

控制项模式

云安全联盟云控制矩阵,为云服务提供商和用户提供云安全控制框架。

版本: 4.0覆盖状态: 完整覆盖 (522/522)控制项/量表/总计: 261/261/522当前展示: 11 / 26117 个分类
AIS-01是否已经建立、记录、批准、传达、应用、评估和维护应用安全政策和程序,以指导组织的应用安全能力的适当规划、交付和支持?控制项
应用程序与界面安全 / 应用程序和接口安全政策与程序

建立、记录、批准、沟通、应用、评估并维护应用安全的政策和程序,为组织应用安全能力的适当规划、交付和支持提供指导。至少每年审查和更新一次政策和程序。建立、记录、批准、沟通、应用、评估并维护应用安全的政策和程序,为组织应用安全能力的适当规划、交付和支持提供指导。至少每年审查和更新一次政策和程序。

评估
评估状态:
评估备注:
AIS-01.2应用程序安全策略和程序是否至少每年进行一次审查和更新?控制项
应用程序与界面安全 / 应用程序和接口安全政策与程序

建立、记录、批准、沟通、应用、评估并维护应用安全的政策和程序,为组织应用安全能力的适当规划、交付和支持提供指导。至少每年审查和更新一次政策和程序。建立、记录、批准、沟通、应用、评估并维护应用安全的政策和程序,为组织应用安全能力的适当规划、交付和支持提供指导。至少每年审查和更新一次政策和程序。

评估
评估状态:
评估备注:
AIS-02是否已建立、记录并维护用于保护不同应用程序的基线要求?控制项
应用程序与界面安全 / 应用程序安全基线要求

建立、记录并维护保护不同应用程序的基线要求。

评估
评估状态:
评估备注:
AIS-03技术和运营指标是否根据业务目标、安全要求和合规义务进行定义和实施?控制项
应用程序与界面安全 / 应用安全指标

根据业务目标、安全要求和合规义务,定义并实施技术和运营指标。

评估
评估状态:
评估备注:
AIS-07应用程序安全漏洞是否按照既定流程进行修复?控制项
应用程序与界面安全 / 应用程序漏洞修复

定义并实施一个修复应用程序安全漏洞的流程,并在可能的情况下实现自动化修复。 定义并实施一个修复应用程序安全漏洞的流程,并在可能的情况下实现自动化修复。

评估
评估状态:
评估备注:
AIS-07.2在可能的情况下,应用程序安全漏洞的修复是否实现了自动化?控制项
应用程序与界面安全 / 应用程序漏洞修复

定义并实施一个修复应用程序安全漏洞的流程,并在可能的情况下实现自动化修复。 定义并实施一个修复应用程序安全漏洞的流程,并在可能的情况下实现自动化修复。

评估
评估状态:
评估备注:
AIS-05测试策略是否概述了在确保应用程序安全性、遵守合规要求以及实现组织交付速度目标的同时,接受新信息系统、升级和新版本的标准?控制项
应用程序与界面安全 / 自动化应用程序安全测试

实施测试策略,包括新信息系统、升级和新版本的验收标准,确保应用程序安全性并保持合规,同时支持组织的快速交付目标。在适用且可能的情况下实现自动化。实施测试策略,包括新信息系统、升级和新版本的验收标准,确保应用程序安全性并保持合规,同时支持组织的快速交付目标。在适用且可能的情况下实现自动化。

评估
评估状态:
评估备注:
AIS-05.2在适用和可能的情况下,测试是否会自动化?控制项
应用程序与界面安全 / 自动化应用程序安全测试

实施测试策略,包括新信息系统、升级和新版本的验收标准,确保应用程序安全性并保持合规,同时支持组织的快速交付目标。在适用且可能的情况下实现自动化。实施测试策略,包括新信息系统、升级和新版本的验收标准,确保应用程序安全性并保持合规,同时支持组织的快速交付目标。在适用且可能的情况下实现自动化。

评估
评估状态:
评估备注:
AIS-06是否已建立并实施策略和能力,以安全、标准化和合规的方式部署应用程序代码?控制项
应用程序与界面安全 / 自动化安全应用部署

建立并实施用于安全、标准化和合规应用部署的策略和能力。在可能的情况下实现自动化。 建立并实施用于安全、标准化和合规应用部署的策略和能力。在可能的情况下实现自动化。

评估
评估状态:
评估备注:
AIS-06.2是否在可能的情况下实现了应用程序代码的部署和集成自动化?控制项
应用程序与界面安全 / 自动化安全应用部署

建立并实施用于安全、标准化和合规应用部署的策略和能力。在可能的情况下实现自动化。 建立并实施用于安全、标准化和合规应用部署的策略和能力。在可能的情况下实现自动化。

评估
评估状态:
评估备注:
AIS-04是否为应用程序设计、开发、部署和运行按照组织设计的安全要求定义并实施了SDLC流程?控制项
应用程序与界面安全 / 安全应用设计与开发

根据组织定义的安全要求,定义并实施适用于应用程序设计、开发、部署和运行的系统开发生命周期(SDLC)流程。

评估
评估状态:
评估备注: