@爆米花
2年前 提问
1个回答

云安全管理运维的资产管理包括哪些方面

X0_0X
2年前

云安全管理运维的资产管理包括以下方面:

  • 将云平台相关软硬件资产进行登记,形成资产清单文件并持续维护,为每项已识别的资产指定所属关系并分级

  • 明确资产(包括软硬件、数据等)之间的关系,包括部署关系、支撑关系、依赖关系。

  • 基于已发现的安全漏洞或已发生的安全事件,总结并形成每一个设备或系统的安全检查清单。安全检查清单需要动态维护。

  • 为云平台不同资产的用户角色确定适当的访问控制规则、访问权及限制,其详细程度和控制的严格程度反映云平台的信息安全风险。

  • 建立介质安全处置的正式规程,减小保密信息泄露给未授权人员的风险。包含保密信息介质的安全处置规程要与信息的敏感性相一致。

  • 在云平台生命周期内建立和维护云计算平台(包括硬件、软件、文档等)的基线配置和详细清单,并设置和实现云计算平台中各类产品的安全配置参数。