×

扫描二维码登录本站

QQ登录

只需一步,快速开始

云安全指南读后感想  

标签: 暂无标签
      最近看了《云安全指南》和27017的标准,简单谈谈自己的一点感想。
      云安全指南分三个部分:云体系架构、云的治理和云的运行,云体系架构相对整体的总结了云的三个层次:IAAS、PAAS和SAAS,并从这三个层次上分析各个层次可开展的安全内容,以及云服务提供商及使用商的安全职责。
     云治理从企业风险管理、法律法规及合规入口,讨论信息管理和数据的安全,以及由于云弹性的特点,云数据移植存在的问题。
    云的运行,从传统安全、业务连续性和灾难恢复入手,讨论云数据中心运行的安全关注点,事故的响应,云数据的加密及密钥的管理,另外,对云数据访问的权限控制,身份授权和访问的管理。
    关于云的虚拟化相关的技术内容如果不了解或者自己想进一步了解的,需自行学习相关的技术资料,体系里面只简单提了云安全目前所使用的工具,不涉及技术的内容,所以建议不了解云技术的同学想看这个体系指南之前最好先补点云的基础知识,相对好理解。




上一篇:本人想学习iso20000以及iso27001的认证咨询工作
下一篇:关于需求的11个真相[转,作者:佚名]
alex0403

写了 1 篇文章,拥有财富 944,被 4 人关注

您需要登录后才可以回帖 登录 | 立即注册
B Color Link Quote Code Smilies
superray 发表于 2016-2-21 00:57:32
《云安全指南》和27017的标准。原文在哪儿呢?
手机版|小黑屋|最新100贴|论坛版块|ITIL先锋论坛 |粤ICP备11099876号|网站地图
Powered by Discuz! X3.4 Licensed  © 2001-2017 Comsenz Inc.
返回顶部