- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
编号:BMS-SC-052
CSA STAR 云安全评估认证规则 版本:A
发行日期
CSA STAR 云安全评估认证规则
目录
1. 标准简介
2. 适用范围
3. 认证基本原则
4. 对认证人员的要求
5. 申请和合同评审程序
6.审核准备
7. 初次认证审核
8. 审核实现
9.认证决定
10. 暂停、撤销和取消
11. 受理申诉和投诉
12. 认证记录管理
附录 A CSA STAR 云安全评估认证人天计算表
必维认证(北京)有限公司 1
编号:BMS-SC-052
CSA STAR 云安全评估认证规则 版本:A
发行日期
1 标准简介
CSA STAR 云安全评估基于国际权威的非盈利组织云安全联盟(Cloud Security
Alliance)推出的云控制矩阵CCM (Cloud Control Matrix),满足云计算安全领域的
特定要求,针对云计算安全特性的一项国际性认证;同时它也是 ISO/IEC 27001 信息
安全管理体系的增强版本,将云安全的特有问题可视化,并采用 BSI 制定的成熟度模
型和评估方法,同时遵循国际相关法律法规和标准要求,对云计算服务进行全面、中
立、严苛、准确的安全评价。为云服务商的安全管控能力提供了直观的评估框架。
2 适用范围
2.1 本规则用于规范必维认证(北京)有限公司(以下简称“必维”)对申请认证
和获证的各类组织按照《CSA STAR 云安全评估-要求》建立 CSA STAR 云安全评估的认
证活动。
2.2 本规则是对必维从事 CSA STAR 云安全评估认证活动的基本要求,公司各部门
从事该项认证活动应当遵守本规则。
3 认证基本原则
3.1 公正性:保持公正,是提供第三方认证的必要条件。公司通过合同评审、技
术评审、审核准备和实现等过程控制,确保审核过程是公正的、客观的。
3.2 能力:能力是指经证实的应用知识和技能的本领。公司通过审核人员管理机
制,保障的人员能力是提供可建立信心的认证审核的必要条件。
3.3 责任:公司基于合理抽样、足够的客观证据基础上进行审核和评价,并在
此基础上做出认证决定。
3.4 开放性:为确保诚信性与可信性,公司采用透明运营的方式,公布有关CSA
STAR云安全评估认证审核过程和状态的适宜、及时的信息,或提供获取上述信息的公
必维认证(北京)有限公司 2
编号:BMS-SC-052
CSA STAR 云安全评估认证规则 版本:A
发行日期
开渠道。
3.5 保密性:公司采取措施对任何关于客户的专有信息予以保密,但对于享有
获取充分评价认证审核符合性所需的信息的特别权利是必不可少的。
3.6 对投诉的回应:公司依据《投诉和申诉流程》,对投诉和申诉进行调查和适
当处理。
4 对认证人员的要求
为了确保审核能力,公司基于 ISO 19011 的要求,对 CSA STAR 云安全评估审核
员、主任审核员、技术专家进行资格审批和管理。成为审核员,需要满足以下条件要
求:
4.1 职业素养的要求
审核人员应具备以下职业素养:
您可能关注的文档
最近下载
- 《 C++ 序设计》吴乃陵 况迎辉 李海文课件 第一章第二版.ppt VIP
- 七年级历史与社会上册同步单元双基双测AB卷(人教版新课程标准).pdf VIP
- 雨课堂学堂在线《跨文化交际英语(北京理工)》学堂云单元测试考核答案.docx
- 发展对象考试题库(附答案).pdf VIP
- 2024年9月怒江州直遴选面试真题带答案详解.docx VIP
- 危废收集、贮存、转运项目可行性研究报告模板-立项拿地.doc
- 楞次定律说课汇总分钟比赛用公开课获奖课件.pptx VIP
- 人教精通版(2024)新教材四年级英语上册Unit 2 单元测试卷及答案.docx
- 基于SpringBoot的个人博客系统.pdf VIP
- 胰腺囊性疾病诊治指南(最全版).docx VIP
文档评论(0)