CISO助手
完成度
0%(0/261)
评估报告
CLOU

云控制矩阵 4.0

控制项模式

云安全联盟云控制矩阵,为云服务提供商和用户提供云安全控制框架。

版本: 4.0覆盖状态: 完整覆盖 (522/522)控制项/量表/总计: 261/261/522当前展示: 8 / 26117 个分类
IPY-02CSC 是否能够通过应用接口以编程方式检索其数据,从而实现互操作性和可移植性?控制项
互操作性与可移植性 / 应用程序接口可用性

为CSC提供应用程序接口,以便他们通过编程方式获取数据,从而实现互操作性和可移植性。

评估
评估状态:
评估备注:
IPY-04协议是否包括规定合同终止时CSC数据访问的条款,并且是否包含以下内容? a. 数据格式 b. 数据保存期限 c. 保留并提供给CSC的数据范围 d. 数据删除政策控制项
互操作性与可移植性 / 数据可携性合同义务

协议必须包括规定CSC在合同终止时访问数据的条款,并应包括:a. 数据格式 b. 数据存储时长 c. 保留并提供给CSC的数据范围 d. 数据删除政策

评估
评估状态:
评估备注:
IPY-01是否已建立、记录、批准、传达、应用、评估并维护用于应用服务(例如 API)之间通信的政策和程序?控制项
互操作性与可移植性 / 互操作性和可移植性政策与程序

建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估并维护互操作性和可移植性政策和程序,包括以下要求: a. 应用接口之间的通信 b. 信息处理互操作性 c.应用程序开发的可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求: a. 应用程序接口之间的通信 b.信息处理互操作性 c. 应用开发可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求:a.应用程序接口之间的通信 b. 信息处理互操作性 c. 应用程序开发可移植性 d. 信息/数据的交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查并更新一次政策和程序。

评估
评估状态:
评估备注:
IPY-01.2是否已为信息处理互操作性建立、记录、批准、传达、应用、评估和维护政策与程序?控制项
互操作性与可移植性 / 互操作性和可移植性政策与程序

建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估并维护互操作性和可移植性政策和程序,包括以下要求: a. 应用接口之间的通信 b. 信息处理互操作性 c.应用程序开发的可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求: a. 应用程序接口之间的通信 b.信息处理互操作性 c. 应用开发可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求:a.应用程序接口之间的通信 b. 信息处理互操作性 c. 应用程序开发可移植性 d. 信息/数据的交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查并更新一次政策和程序。

评估
评估状态:
评估备注:
IPY-01.3是否已为应用开发的可移植性建立、记录、批准、传达、应用、评估并维护政策和程序?控制项
互操作性与可移植性 / 互操作性和可移植性政策与程序

建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估并维护互操作性和可移植性政策和程序,包括以下要求: a. 应用接口之间的通信 b. 信息处理互操作性 c.应用程序开发的可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求: a. 应用程序接口之间的通信 b.信息处理互操作性 c. 应用开发可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求:a.应用程序接口之间的通信 b. 信息处理互操作性 c. 应用程序开发可移植性 d. 信息/数据的交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查并更新一次政策和程序。

评估
评估状态:
评估备注:
IPY-01.4是否已为信息/数据交换、使用、可移植性、完整性和持久性建立、记录、批准、传达、应用、评估和维护政策与程序?控制项
互操作性与可移植性 / 互操作性和可移植性政策与程序

建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估并维护互操作性和可移植性政策和程序,包括以下要求: a. 应用接口之间的通信 b. 信息处理互操作性 c.应用程序开发的可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求: a. 应用程序接口之间的通信 b.信息处理互操作性 c. 应用开发可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求:a.应用程序接口之间的通信 b. 信息处理互操作性 c. 应用程序开发可移植性 d. 信息/数据的交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查并更新一次政策和程序。

评估
评估状态:
评估备注:
IPY-01.5互操作性和可移植性政策及程序是否至少每年审查和更新一次?控制项
互操作性与可移植性 / 互操作性和可移植性政策与程序

建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估并维护互操作性和可移植性政策和程序,包括以下要求: a. 应用接口之间的通信 b. 信息处理互操作性 c.应用程序开发的可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求: a. 应用程序接口之间的通信 b.信息处理互操作性 c. 应用开发可移植性 d. 信息/数据交换、使用、可移植性、完整性和持久性 至少每年审查和更新政策和程序。建立、记录、批准、沟通、应用、评估和维护互操作性和可移植性政策和程序,包括以下要求:a.应用程序接口之间的通信 b. 信息处理互操作性 c. 应用程序开发可移植性 d. 信息/数据的交换、使用、可移植性、完整性和持久性 每年至少审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估和维护互操作性和可移植性的政策和程序,包括以下要求:a. 应用接口之间的通信 b. 信息处理互操作性 c. 应用开发的可移植性 d.信息/数据交换、使用、可移植性、完整性和持久性 每年至少审查并更新一次政策和程序。

评估
评估状态:
评估备注:
IPY-03是否为数据的管理、导入和导出实施了加密安全和标准化的网络协议?控制项
互操作性与可移植性 / 安全的互操作性与可移植性管理

实现加密安全且标准化的网络协议,用于数据的管理、导入和导出。

评估
评估状态:
评估备注: