您现在的位置:融合网首页 > 云计算 > 其他 >

关于云计算:4条法规要遵从(2)

来源:服务器在线 作者:佚名 责任编辑:admin 发表时间:2011-08-16 17:37 
核心提示:2.追踪快速变化的各项标准 不管你喜不喜欢,你都得接受它。你对将什么应用软件迁移到云上和何时进行迁移的决定将从对新建或者修订标准(目前正在向云计算领域渗透)的洞悉中获得回报。 如今你可以根据SAS 70 Type I

2.追踪快速变化的各项标准

不管你喜不喜欢,你都得接受它。你对将什么应用软件迁移到云上和何时进行迁移的决定将从对新建或者修订标准(目前正在向云计算领域渗透)的洞悉中获得回报。

如今你可以根据SAS 70 Type II和ISO 27001认证来监管政府立法和行业规定所要求的金融和信息安全,但是这些措施并不能担保你的企业流程就一定能符合要求。

“诸如ISO27001和SAS 70这样的认证标准确实有一定帮助作用,但是他们具有时效性”Forrester Research公司的副总裁兼首席分析师乔纳森.潘尼表示“在涉及数据安全,认证管理,管理员权限控制等诸如此类的职能时就不是非常有针对性了。我们需要的是让用户对正在发生的一切有更好的可见性。目前这基本还是巨大的黑盒子”。

让用户有可见性是云安全联盟的主要目标,这家成立三年时间的组织在用户,新闻媒体和服务提供商中间快速得到了认可。云安全联盟的主要目标是开发标准化审核框架来推动用户和云厂商之间的沟通及交流。

举例来说,目前市场上的政府,风险和法规遵从标准化套装或者软件产品具备四大要素:即Cloud Trust Protocol, Cloud Audit, Consensus Assessments Initiative和Cloud Controls Matrix。Cloud Controls Matrix包括一个对他们的IT控制领域的主要标准规定基本要求的电子表格,比如“人力资源--员工雇佣终止”有哪些规定,Consensus Assessments Initiative提供的是用户和审计人员询问云提供商特殊问题的详细调查问卷。

云安全联盟和其他组织的努力外加那些行业协会和政府机构在未来几年内一定会制定出大量的行业标准。云安全联盟与国际标准化组织,国际电信联盟以及NIST都结成了正式的联盟关系,这样他们的研究成果就能被这些机构作为行业的标准规范来使用。2010年Forrester Research的调研报告称,截止2010年底有48加行业组织正在从事与安全相关的标准的制定。

3.关注服务水平协议

无论你的企业规模和状况如何,都不要设想云提供商的标准术语和条款能满足你的全部要求。通过审核云提供商的合同能彰显你的智慧。

这是来自从事云法规遵从和安全事务的国际律师事务所Hogan Lovells的律师迈克尔.莱特纳的建议。经常帮助客户协调和谈判服务水平协议的莱特纳认为应该从自身的风险收益分析去评估厂商的标准化合同是否足以满足企业法规遵从的需求。如果不能,需要判断自身的需求并和厂家协商来提高服务的级别。(责任编辑:admin)

  • “扫一扫”关注融合网微信号

免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

对免责声明的解释、修改及更新权均属于融合网所有。

今日头条

更多>>

热门关键字

关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号