CISO助手
完成度
0%(0/261)
评估报告
CLOU

云控制矩阵 4.0

控制项模式

云安全联盟云控制矩阵,为云服务提供商和用户提供云安全控制框架。

版本: 4.0覆盖状态: 完整覆盖 (522/522)控制项/量表/总计: 261/261/522当前展示: 12 / 26117 个分类
TVM-04是否已定义、实施并评估流程、程序和技术措施,以每周(或更频繁)更新检测工具、威胁特征和妥协指标?控制项
威胁与漏洞管理 / 检测更新

定义、实施并评估流程、程序和技术措施,以每周或更频繁地更新检测工具、威胁特征和入侵指标。

评估
评估状态:
评估备注:
TVM-05是否已定义、实施并评估流程、程序和技术措施,以识别使用第三方或开源库的应用程序的更新(根据组织的漏洞管理政策)?控制项
威胁与漏洞管理 / 外部库漏洞

根据组织的漏洞管理政策,定义、实施和评估流程、程序及技术措施,以识别使用第三方或开源库的应用程序的更新。

评估
评估状态:
评估备注:
TVM-02是否已针对受管资产建立、记录、批准、传达、应用、评估和维护防止恶意软件的政策和程序?控制项
威胁与漏洞管理 / 恶意软件防护政策与程序

建立、记录、批准、沟通、应用、评估并维护用于保护受管理资产免受恶意软件影响的政策和程序。至少每年审查并更新这些政策和程序。 建立、记录、批准、沟通、应用、评估并维护用于保护受管理资产免受恶意软件影响的政策和程序。至少每年审查并更新这些政策和程序。

评估
评估状态:
评估备注:
TVM-02.2资产管理和恶意软件防护的政策与程序是否至少每年审查和更新一次?控制项
威胁与漏洞管理 / 恶意软件防护政策与程序

建立、记录、批准、沟通、应用、评估并维护用于保护受管理资产免受恶意软件影响的政策和程序。至少每年审查并更新这些政策和程序。 建立、记录、批准、沟通、应用、评估并维护用于保护受管理资产免受恶意软件影响的政策和程序。至少每年审查并更新这些政策和程序。

评估
评估状态:
评估备注:
TVM-06是否为定期的、独立的、第三方渗透测试定义、实施并评估了相关的流程、程序和技术措施?控制项
威胁与漏洞管理 / 渗透测试

定义、实施并评估由独立第三方定期进行渗透测试的流程、程序和技术措施。

评估
评估状态:
评估备注:
TVM-01是否已经建立、记录、批准、传达、应用、评估和维护政策和程序,以识别、报告并优先处理漏洞修复,从而保护系统免受漏洞利用?控制项
威胁与漏洞管理 / 威胁与漏洞管理政策和程序

建立、记录、批准、传达、应用、评估和维护政策和程序,以识别、报告并优先修复漏洞,从而保护系统免受漏洞利用的攻击。至少每年审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估和维护政策和程序,以识别、报告并优先修复漏洞,从而保护系统免受漏洞利用的攻击。至少每年审查和更新一次政策和程序。

评估
评估状态:
评估备注:
TVM-01.2威胁和漏洞管理政策及程序是否至少每年进行一次审查和更新?控制项
威胁与漏洞管理 / 威胁与漏洞管理政策和程序

建立、记录、批准、传达、应用、评估和维护政策和程序,以识别、报告并优先修复漏洞,从而保护系统免受漏洞利用的攻击。至少每年审查和更新一次政策和程序。建立、记录、批准、传达、应用、评估和维护政策和程序,以识别、报告并优先修复漏洞,从而保护系统免受漏洞利用的攻击。至少每年审查和更新一次政策和程序。

评估
评估状态:
评估备注:
TVM-07组织管理的资产是否至少每月定义、实施并评估一次用于漏洞检测的流程、程序和技术措施?控制项
威胁与漏洞管理 / 漏洞识别

定义、实施和评估流程、程序及技术措施,以每月至少一次检测组织管理资产上的漏洞。

评估
评估状态:
评估备注:
TVM-10是否已建立用于漏洞识别和修复的指标,并在规定的时间间隔内进行监控和报告?控制项
威胁与漏洞管理 / 漏洞管理指标

建立、监控并在规定时间间隔内报告漏洞识别和修复的指标。

评估
评估状态:
评估备注:
TVM-09是否已定义并实施了一个流程来跟踪和报告漏洞识别和修复活动,包括通知相关方?控制项
威胁与漏洞管理 / 漏洞管理报告

定义并实施一个跟踪和报告漏洞识别及修复活动的流程,包括利益相关者通知。

评估
评估状态:
评估备注:
TVM-08漏洞修复是否使用来自行业认可框架的基于风险的模型来优先排序?控制项
威胁与漏洞管理 / 漏洞优先级

使用基于风险的模型,利用行业认可的框架对漏洞修复进行有效优先级排序。

评估
评估状态:
评估备注:
TVM-03是否已定义、实施并评估了流程、程序和技术措施,以便根据已识别的风险,对漏洞识别进行计划内和应急响应?控制项
威胁与漏洞管理 / 漏洞修复计划

根据已识别的风险,定义、实施和评估流程、程序和技术措施,以便应对漏洞识别的计划内和紧急情况。

评估
评估状态:
评估备注: