网络专线与云服务的区分:云网络提供哪些功能?
在寻求将网络的任何部份扩大到云时,它将很好地为您提供以下与合规性相关问题的答案:
访问控制:数据安全性是合规性的核心,因此您需要确切地知道谁有权访问哪些内容,包括公司内部的人员和为云服务提供商工作的人员(包括第三方承包商)。
资产管理: Cloud服务提供商将负责管理其自己的基础架构资产,而您将继续负责管理公司的资产,包括托管的操作系统和利用程序。
您需要了解哪些第三方负责审核云合规性,和肯定您的公司会不会有权审核云合规性。
合规报告。您的云提供商的报告范围是甚么?您可以在需要时访问它们吗?
配置管理:谁应对任何毛病配置负责?
数据加密:合规性通常依赖于对数据进行加密,不管是静态数据或者移动数据,您都可能需要在内部和在云中进行加密。
数据位置:您知道数据的位置吗?审核员可能会要求提供该信息,但并不是所有云服务提供商都共享该信息。
数据保护。您选择的云提供商将在多大程度上保护您的信息?您会不会需要采取进一步措施以确保足够的保护水平?
数据存储:甚么将存储在云中,甚么将不会存储在云中,为何?
灾害恢复。产生故障时,贵公司应遵照哪些法律和法规?您的云服务提供商可以覆盖您吗?
尽职调查。您了解怎么处理吗?
电子发现功能。如果您的公司发现自己面临诉讼,您会不会可以快速访问所有一定要的数据?
保险公司:许多提供业务中断或数据丢失保险的保险公司将希望在进行下一步操作之前先了解其潜伏的风险及其范围,云计算和地理位置通常可以纳入决策进程
安全要求。您的公司需要云服务提供哪一种类型的安全性
提供者出于合规性目的,您需要了解绑定的安全级别。
共享或私有资源。根据公司的特定要求,您可能需要在云服务提供商的数据中心中使用私有数据中心套件。
管理您的业务的法律法规可能触及服务水平协议。在许诺任何事情之前,请确保这不会限制您可使用的服务类型。
TOP