CISO助手
完成度
0%(0/261)
评估报告
CLOU

云控制矩阵 4.0

控制项模式

云安全联盟云控制矩阵,为云服务提供商和用户提供云安全控制框架。

版本: 4.0覆盖状态: 完整覆盖 (522/522)控制项/量表/总计: 261/261/522当前展示: 15 / 26117 个分类
STA-11是否有一个流程来至少每年进行一次内部评估,以确认标准、政策、程序和服务水平协议(SLA)活动的符合性和有效性?控制项
供应链管理的透明度与问责制 / 内部合规测试

定义并实施一个流程,用于进行内部评估,以至少每年确认标准、政策、程序和服务级别协议活动的符合性和有效性。

评估
评估状态:
评估备注:
STA-09CSP 与 CSC(租户)之间的服务协议是否至少包含以下双方同意的条款和/或规定?• 商业关系和提供服务的范围、特征及位置 • 信息安全要求(包括SSRM) • 变更管理流程 • 日志记录和监控能力 • 事件管理和沟通程序 • 审计权利及第三方评估 • 服务终止 • 互操作性和可移植性要求 • 数据隐私控制项
供应链管理的透明度与问责制 / 主要服务与合同协议

CSP 与 CSC(租户)之间的服务协议必须至少包含以下双方同意的条款和/或条件:• 业务关系和提供服务的范围、特征及地点 • 信息安全要求(包括 SSRM) • 变更管理流程 • 日志记录和监控能力 • 事件管理和沟通程序 • 审计权和第三方评估 • 服务终止 • 互操作性和可移植性要求 • 数据隐私

评估
评估状态:
评估备注:
STA-06该组织负责的 SSRM 部分是否已实施、运行、审计或评估?控制项
供应链管理的透明度与问责制 / SSRM 控制实施

实施、操作,并审计或评估组织负责的 SSRM 部分。

评估
评估状态:
评估备注:
STA-04所有 CSA CCM 控件的共享所有权和适用性是否根据云服务提供的 SSRM 进行了划分?控制项
供应链管理的透明度与问责制 / SSRM 控制所有权

根据 SSRM,描述所有 CSA CCM 控制的共享所有权和适用于云服务提供的情况。

评估
评估状态:
评估备注:
STA-05组织使用的所有云服务的 SSRM 文档是否已被审核和验证?控制项
供应链管理的透明度与问责制 / SSRM 文档审查

审查并验证组织使用的所有云服务产品的SSRM文档。

评估
评估状态:
评估备注:
STA-03CSC 是否已提供关于 SSRM 的指导,详细说明了 SSRM 在整个供应链中的适用性?控制项
供应链管理的透明度与问责制 / SSRM 指南

向CSC提供SSRM指南,详细说明SSRM在整个供应链中的适用性信息。

评估
评估状态:
评估备注:
STA-01组织内是否已建立、记录、批准、传达、应用、评估和维护实施共享安全责任模型(SSRM)的政策和程序?控制项
供应链管理的透明度与问责制 / SSRM 政策与程序

在组织内建立、记录、批准、传达、应用、评估和维护共享安全责任模型(SSRM)应用的政策和程序。至少每年审查和更新一次这些政策和程序。在组织内建立、记录、批准、传达、应用、评估和维护共享安全责任模型(SSRM)应用的政策和程序。至少每年审查和更新一次这些政策和程序。

评估
评估状态:
评估备注:
STA-01.2适用于SSRM的政策和程序是否每年进行审查和更新?控制项
供应链管理的透明度与问责制 / SSRM 政策与程序

在组织内建立、记录、批准、传达、应用、评估和维护共享安全责任模型(SSRM)应用的政策和程序。至少每年审查和更新一次这些政策和程序。在组织内建立、记录、批准、传达、应用、评估和维护共享安全责任模型(SSRM)应用的政策和程序。至少每年审查和更新一次这些政策和程序。

评估
评估状态:
评估备注:
STA-02云服务产品的供应链中是否已应用、记录、实施和管理 SSRM?控制项
供应链管理的透明度与问责制 / SSRM 供应链

在整个云服务供应链中应用、记录、实施和管理供应商安全风险管理(SSRM)。

评估
评估状态:
评估备注:
STA-10CSP 与 CSC 之间的供应链协议是否至少每年审查一次?控制项
供应链管理的透明度与问责制 / 供应链协议审查

至少每年审查一次CSP与CSC之间的供应链协议。

评估
评估状态:
评估备注:
STA-14是否已定义并实施对所有供应链组织进行定期安全评估的流程?控制项
供应链管理的透明度与问责制 / 供应链数据安全评估

为供应链中的所有组织定义并实施定期开展安全评估的流程。

评估
评估状态:
评估备注:
STA-13供应链合作伙伴的 IT 治理政策和程序是否会定期审查?控制项
供应链管理的透明度与问责制 / 供应链治理评审

定期审查组织供应链合作伙伴的IT治理政策和程序。

评估
评估状态:
评估备注:
STA-07是否已建立和维护所有供应链关系的清单?控制项
供应链管理的透明度与问责制 / 供应链库存

开发并维护所有供应链关系的清单。

评估
评估状态:
评估备注:
STA-08CSP 是否定期审查供应链中所有组织相关的风险因素?控制项
供应链管理的透明度与问责制 / 供应链风险管理

CSP会定期审查其供应链中所有组织相关的风险因素。

评估
评估状态:
评估备注:
STA-12是否已经实施要求所有供应链CSP遵守信息安全、保密性、访问控制、隐私、审计、人员政策以及服务水平要求和标准的政策?控制项
供应链管理的透明度与问责制 / 供应链服务协议合规

实施政策,要求供应链中的所有云服务提供商遵守信息安全、保密、访问控制、隐私、审计、人员政策以及服务水平要求和标准。

评估
评估状态:
评估备注: