CISO助手
完成度
0%(0/261)
评估报告
CLOU

云控制矩阵 4.0

控制项模式

云安全联盟云控制矩阵,为云服务提供商和用户提供云安全控制框架。

版本: 4.0覆盖状态: 完整覆盖 (522/522)控制项/量表/总计: 261/261/522当前展示: 18 / 26117 个分类
BCR-08云数据会定期备份吗?控制项
业务连续性管理与运营韧性 / Backup

定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据的能力以提高弹性。定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据的能力以提高弹性。定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据以确保恢复能力。

评估
评估状态:
评估备注:
BCR-08.2备份数据的机密性、完整性和可用性是否得到保证?控制项
业务连续性管理与运营韧性 / Backup

定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据的能力以提高弹性。定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据的能力以提高弹性。定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据以确保恢复能力。

评估
评估状态:
评估备注:
BCR-08.3备份能否适当地恢复以确保弹性?控制项
业务连续性管理与运营韧性 / Backup

定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据的能力以提高弹性。定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据的能力以提高弹性。定期备份存储在云中的数据。确保备份的机密性、完整性和可用性,并验证从备份恢复数据以确保恢复能力。

评估
评估状态:
评估备注:
BCR-06业务连续性和运营韧性计划是否至少每年进行一次演练和测试,并在发生重大变化时进行?控制项
业务连续性管理与运营韧性 / 业务连续性演练

至少每年或在发生重大变更时,对业务连续性和运营韧性计划进行演练和测试。

评估
评估状态:
评估备注:
BCR-01业务连续性管理和运营韧性政策及程序是否已建立、记录、批准、传达、应用、评估和维护?控制项
业务连续性管理与运营韧性 / 业务连续性管理政策与程序

建立、记录、批准、沟通、实施、评估并维护业务连续性管理和运营韧性政策及程序。至少每年审查和更新一次政策和程序。建立、记录、批准、沟通、实施、评估并维护业务连续性管理和运营韧性政策及程序。至少每年审查和更新政策与程序。

评估
评估状态:
评估备注:
BCR-01.2政策和程序是否至少每年审查和更新一次?控制项
业务连续性管理与运营韧性 / 业务连续性管理政策与程序

建立、记录、批准、沟通、实施、评估并维护业务连续性管理和运营韧性政策及程序。至少每年审查和更新一次政策和程序。建立、记录、批准、沟通、实施、评估并维护业务连续性管理和运营韧性政策及程序。至少每年审查和更新政策与程序。

评估
评估状态:
评估备注:
BCR-04是否将运营弹性策略和能力成果纳入,以建立、记录、批准、传达、应用、评估和维护业务连续性计划?控制项
业务连续性管理与运营韧性 / 业务连续性计划

根据运营弹性策略和能力的结果,建立、记录、批准、传达、应用、评估和维护业务连续性计划。

评估
评估状态:
评估备注:
BCR-03是否制定了策略以根据风险偏好减少业务中断的影响、应对并从中恢复?控制项
业务连续性管理与运营韧性 / 业务连续性策略

在风险承受范围内,制定策略以减少业务中断的影响、抵御其影响并实现恢复。

评估
评估状态:
评估备注:
BCR-07业务连续性和弹性程序是否与利益相关者和参与者建立沟通?控制项
业务连续性管理与运营韧性 / Communication

在业务连续性和韧性程序过程中,与利益相关者和参与者建立沟通。

评估
评估状态:
评估备注:
BCR-09是否已建立、记录、批准、实施、评估并维护灾害应对计划,以确保能够从自然灾害和人为灾害中恢复?控制项
业务连续性管理与运营韧性 / 灾害应急计划

建立、记录、批准、沟通、实施、评估并维护灾难应对计划,以从自然灾害和人为灾害中恢复。至少每年更新一次计划,或在发生重大变化时更新。 建立、记录、批准、沟通、实施、评估并维护灾难应对计划,以从自然灾害和人为灾害中恢复。至少每年更新一次计划,或在发生重大变化时更新。

评估
评估状态:
评估备注:
BCR-09.2灾难应对计划是否至少每年更新一次,并且在发生重大变更时更新?控制项
业务连续性管理与运营韧性 / 灾害应急计划

建立、记录、批准、沟通、实施、评估并维护灾难应对计划,以从自然灾害和人为灾害中恢复。至少每年更新一次计划,或在发生重大变化时更新。 建立、记录、批准、沟通、实施、评估并维护灾难应对计划,以从自然灾害和人为灾害中恢复。至少每年更新一次计划,或在发生重大变化时更新。

评估
评估状态:
评估备注:
BCR-05是否已制定、识别并获取相关文档,以支持业务连续性和运营弹性计划?控制项
业务连续性管理与运营韧性 / Documentation

开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。将文档提供给授权的利益相关者并定期审查。开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。向授权利益相关者提供文档,并定期进行审查。开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。向授权利益相关者提供文档,并定期进行审查。

评估
评估状态:
评估备注:
BCR-05.2企业持续性和运营韧性相关文档是否可供授权利益相关者使用?控制项
业务连续性管理与运营韧性 / Documentation

开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。将文档提供给授权的利益相关者并定期审查。开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。向授权利益相关者提供文档,并定期进行审查。开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。向授权利益相关者提供文档,并定期进行审查。

评估
评估状态:
评估备注:
BCR-05.3业务连续性和运营韧性文档是否会定期审查?控制项
业务连续性管理与运营韧性 / Documentation

开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。将文档提供给授权的利益相关者并定期审查。开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。向授权利益相关者提供文档,并定期进行审查。开发、识别和获取与支持业务连续性和运营韧性计划相关的文档。向授权利益相关者提供文档,并定期进行审查。

评估
评估状态:
评估备注:
BCR-11业务关键设备是否配有按照适用行业标准独立放置、且保持合理最小距离的冗余设备?控制项
业务连续性管理与运营韧性 / 设备冗余

根据适用的行业标准,在合理的最小距离内独立布置冗余设备,以补充关键业务设备。

评估
评估状态:
评估备注:
BCR-10灾害应对计划是每年演练一次,还是在发生重大变化时进行演练?控制项
业务连续性管理与运营韧性 / 应对计划演练

每年或在重大变更时演练灾害应对计划,包括在可能的情况下邀请当地应急管理部门参与。 每年或在重大变更时演练灾害应对计划,包括在可能的情况下邀请当地应急管理部门参与。

评估
评估状态:
评估备注:
BCR-10.2如果可能,当地应急部门是否会被包括在演习中?控制项
业务连续性管理与运营韧性 / 应对计划演练

每年或在重大变更时演练灾害应对计划,包括在可能的情况下邀请当地应急管理部门参与。 每年或在重大变更时演练灾害应对计划,包括在可能的情况下邀请当地应急管理部门参与。

评估
评估状态:
评估备注:
BCR-02制定业务连续性和运营韧性战略及能力的标准是否基于业务中断和风险影响?控制项
业务连续性管理与运营韧性 / 风险评估与影响分析

确定业务中断和风险的影响,以建立制定业务连续性和运营韧性策略及能力的标准。

评估
评估状态:
评估备注: