济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

云端运算安全的五大争论(2)

时间:2010-09-02 16:38来源:未知 www.yunhepan.com

SAS 70 Type II稽核无法检查稽核范围以外的项目。在稽核检查表上的项目您或许严格控管,但漏洞却可能在检查范围之外。再者,任何流程的稽核都无法涵盖执行流程的人。厂商的用人原则为何?SAS 70 Type II稽核并不一定涵盖用人原则。凡人都可能犯错,当然也绝非完美(纯粹就事论事)。

SAS70审查并没有一套标准作法。这类稽核是稽核者与受稽核对象彼此共同设计出来,目的在于测试特定业务流程的控管措施。而控管措施可能无法"包山包海",所以,在原先预定之外的项目,即使对业务服务很重要也不在测试范围内。因此,在将关键业务流程交给任何服务供货商之前,您应该对SAS70稽核有所存疑。而且,理想的稽核不应该只专注于数据安全,而是应该延伸至服务永续性、厂商管理、备份复原、人事制度等其它领域。

不论公共云端运算或私人云端运算在降低成本、提升企业灵活度方面都能提供优异的企业价值。不过,建议您在挑选之前还是应该先认清其中的安全挑战。

相关阅读
  • 阿里云手机安全性遭质疑 100G云存储也是噱头
  • 稳定可靠 Windows7系统安全方面的改进
  • Windows7安全性再次提升:改善的UAC
  • 甲骨文收购Passlogix以加强软件安全性
  • 王志海:明朝万达做用户信赖的可信网络安全专家(1)
  • Anchiva携手英迈,合力拓展网络安全市场
  • 卡巴安全部队扫清黑帽搜索隐患
  • 英特尔CISO:安全最大的威胁是对风险的误解

  • 上一篇:DDos攻击软件揭秘:黑色能量二代
    下一篇:黑客进攻魔掌是否已触及高考?

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食