前言
业务上云推动企业内部安全运营转向外部安全服务,越来越多的供应商推出了包含人员、技术和交付物在内的独立安全运营解决方案,催生出了面向云的网络安全服务体系。
面向云的网络安全服务行业发展迅速,成熟度建设尚不完备。为应对日益增长的云场景和云需求,中国信通院联合行业专家制定了《面向云的网络安全服务成熟度模型》标准,并依据标准开展首批评估,促进标准落地应用。
一、评估标准:
《面向云的网络安全服务成熟度模型》
标准从组织、实施和交付三个能力维度对云场景中企业提供的网络安全服务能力进行规范,将成熟度分为五个等级。
面向云计算的网络安全服务提供方和需求方,包含云安全咨询规划、云安全运营托管、云安全测试评估、云安全教育培训、云安全攻防演练等多个业务场景,为企业构建、规范和评估安全服务提供参考依据。
二、评估价值
评估形成了“全场景全流程”的云上网络安全服务体系。在系统规划阶段,助力企业提供科学的安全咨询与评估方案,构建CISO视角安全规划视野;在系统建设阶段,促进服务过程标准化,减少风险隐患,赋能企业云上安全高效建设;在系统运行阶段,规范安服团队提供的持续性安全监控、预警、响应服务,为业务平稳运行保驾护航。
三、评估对象
面向对象:安全服务供应商、企业内部安全服务团队
评估方法:参评企业选择成熟度模型中的某个场景,测试人员依据该场景测试用例开展评估并打分,最终依据分数评定参评企业在该安服场景中的成熟度等级。
评估通过企业名单:
四、评估流程
报名时间:即日起至11月
评估审查:即日起至12月
评估发布:2024年12月云和软件安全相关活动
评估咨询
王睿宁 17310070339(微信同号)
长按二维码关注
链接云端,可信而安
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...