尹丽波:美国云计算服务安全审查值得借鉴
第四,注重审查的顶层设计,从“事前审查”到“事后监管”,建立一系列标准化的方法体系与审查程序。
美国联邦政府注重对云计算安全管理的顶层设计,以《联邦信息安全管理法案》为法律依据,《联邦信息资源管理》为政策依据,在国家标准《联邦信息系统和组织的安全及隐私控制》(SP800-53)基础上,形成了云计算安全基线要求,并以第三方机构认定、云计算服务审查、云计算服务持续监管三大关键环节为抓手,提供了十余部标准化的模板、程序与指南材料,建立了联邦政府云计算服务安全审查体系。同时,FedRAMP明确要求联邦机构从2014年6月起,必须采购和使用满足安全审查要求的云计算服务。截止目前,FedRAMP共认定了27家从事云计算服务安全评估的第三方机构,并已有11家云计算服务商的12项云计算服务通过了安全审查。
尹丽波表示,奥巴马政府通过颁布一揽子战略规划、政策法规、标准指南,建立了云计算服务审查制度与授权机制,使分散、重复、低效的政府云计算服务审批体系有序、统一、高效地运行,值得我国借鉴和参考。
相关报道
热门推荐
更多>- 英长发姑娘捐金发圆患癌儿童公主梦 英国一动物园温馨一幕 白眉猴抱猩猩说“悄悄话” 传泰国清理外籍务工者 万余名柬埔寨劳工回国 从伊拉克到肯尼亚 全球恐怖主义威胁严峻 英国一岩洞即将被改造成世界最大地下蹦床 希拉里宣传新书为读者签名 逗宝宝秀亲民
- 伊拉克少年拿起武器准备迎战极端武装 巴西原始部落酷爱足球 赤脚大秀球技 英女子狂爱Hello Kitty 为“猫”宁可不要男友 全球最贵餐厅内景啥样 巴西世界杯球场外爆发严重警民冲突 美银行家建美妙绝伦游泳池 可游泳、泛舟
- 踢不走的足球 巴黎民众牵狗游行 为汪星人争取权利 德国引爆二战美军空投炸弹 300人疏散场面震撼 2014世界杯开幕了 东京玩具展开幕 犬型机器人卡通汽车抢眼 德国球迷搬沙发进球场 打造观战“客厅”看世界杯