CISO助手
完成度
0%(0/261)
评估报告
CLOU

云控制矩阵 4.0

控制项模式

云安全联盟云控制矩阵,为云服务提供商和用户提供云安全控制框架。

版本: 4.0覆盖状态: 完整覆盖 (522/522)控制项/量表/总计: 261/261/522当前展示: 11 / 26117 个分类
SEF-06支持业务流程以筛选安全相关事件的流程、程序和技术措施是否已定义、实施并评估?控制项
安全事件管理、电子发现和云取证 / 事件分流流程

定义、实施和评估支持业务流程的流程、程序和技术措施,以分类处理与安全相关的事件。

评估
评估状态:
评估备注:
SEF-05信息安全事件指标是否已建立并得到监控?控制项
安全事件管理、电子发现和云取证 / 事件响应指标

建立并监控信息安全事件指标。

评估
评估状态:
评估备注:
SEF-03是否已建立、记录、批准、传达、应用、评估并维护包含相关内部部门、受影响的CSC以及其他关键业务关系(如供应链)的安全事件响应计划?控制项
安全事件管理、电子发现和云取证 / 事件响应计划

建立、记录、批准、沟通、实施、评估和维护安全事件响应计划,其中包括但不限于:相关内部部门、受影响的CSC以及可能受影响的其他关键业务关系(如供应链)。

评估
评估状态:
评估备注:
SEF-04安全事件响应计划是否根据需要,在计划的时间间隔或在重大组织或环境变化时进行测试和更新,以确保其有效性?控制项
安全事件管理、电子发现和云取证 / 事件响应测试

在计划的时间间隔或发生重大组织或环境变化时,测试并根据需要更新事件响应计划,以确保其有效性。

评估
评估状态:
评估备注:
SEF-08是否为相关监管机构、国家和地方执法部门以及其他法律管辖机构维持了联系渠道?控制项
安全事件管理、电子发现和云取证 / 联系人维护

与相关监管机构、国家和地方执法部门以及其他法律管辖当局保持联系。

评估
评估状态:
评估备注:
SEF-07是否已定义并实施用于安全漏洞通知的流程、程序和技术措施?控制项
安全事件管理、电子发现和云取证 / 安全漏洞通知

定义并实施用于安全漏洞通知的流程、程序和技术措施。根据适用的服务等级协议、法律和法规,报告安全漏洞及假定的安全漏洞,包括任何相关的供应链漏洞。定义并实施用于安全漏洞通知的流程、程序和技术措施。根据适用的服务水平协议、法律和法规,报告安全漏洞和假设的安全漏洞,包括任何相关的供应链漏洞。

评估
评估状态:
评估备注:
SEF-07.2是否按照适用的服务级别协议、法律和法规,报告安全漏洞和假定的安全漏洞(包括任何相关的供应链漏洞)?控制项
安全事件管理、电子发现和云取证 / 安全漏洞通知

定义并实施用于安全漏洞通知的流程、程序和技术措施。根据适用的服务等级协议、法律和法规,报告安全漏洞及假定的安全漏洞,包括任何相关的供应链漏洞。定义并实施用于安全漏洞通知的流程、程序和技术措施。根据适用的服务水平协议、法律和法规,报告安全漏洞和假设的安全漏洞,包括任何相关的供应链漏洞。

评估
评估状态:
评估备注:
SEF-01是否已建立、记录、批准、传达、应用、评估和维护安全事件管理、电子发现和云取证的政策和程序?控制项
安全事件管理、电子发现和云取证 / 安全事件管理政策和程序

建立、记录、批准、沟通、应用、评估并维护安全事件管理、电子发现和云取证的政策和程序。至少每年审查并更新这些政策和程序。建立、记录、批准、沟通、应用、评估并维护安全事件管理、电子发现和云取证的政策和程序。至少每年审查和更新政策与程序。

评估
评估状态:
评估备注:
SEF-01.2政策和程序是否每年审查和更新?控制项
安全事件管理、电子发现和云取证 / 安全事件管理政策和程序

建立、记录、批准、沟通、应用、评估并维护安全事件管理、电子发现和云取证的政策和程序。至少每年审查并更新这些政策和程序。建立、记录、批准、沟通、应用、评估并维护安全事件管理、电子发现和云取证的政策和程序。至少每年审查和更新政策与程序。

评估
评估状态:
评估备注:
SEF-02是否已建立、记录、批准、传达、应用、评估和维护及时管理安全事件的政策和程序?控制项
安全事件管理、电子发现和云取证 / 服务管理政策与程序

建立、记录、批准、沟通、应用、评估并维护安全事件的及时管理政策和程序。至少每年审查和更新一次这些政策和程序。 建立、记录、批准、沟通、应用、评估并维护安全事件的及时管理政策和程序。至少每年审查和更新一次这些政策和程序。

评估
评估状态:
评估备注:
SEF-02.2安全事件的及时管理政策和程序是否至少每年审查和更新一次?控制项
安全事件管理、电子发现和云取证 / 服务管理政策与程序

建立、记录、批准、沟通、应用、评估并维护安全事件的及时管理政策和程序。至少每年审查和更新一次这些政策和程序。 建立、记录、批准、沟通、应用、评估并维护安全事件的及时管理政策和程序。至少每年审查和更新一次这些政策和程序。

评估
评估状态:
评估备注: