云平台服务商能力评估20230418信息安全资料.xlsxVIP

  • 1
  • 0
  • 约2.82千字
  • 约 1页
  • 2026-04-08 发布于浙江
  • 举报

云平台服务商能力评估20230418信息安全资料.xlsx

评估内容 子域 安全要求 是否必须项 备注

0股权 股权、资本 不应该由国外资本、资金控制 否 涉A/涉日/涉韩/涉欧谨慎

1运营资质方面 1.1具备公安部、工信部、网信办或行业监管部门如市场监管总局、市场监管局、行业部门审批通过的营业资格 是

1.2具备独立的ISPICP运营资质 是 不允许转包、分包、代包

1.3具备至少3个同行业案例 否 最小要求:至少3个同等规模案例

1.4具备属地运营资格 是 不接受单一属地运营资格,涉A/涉日/涉韩/涉欧谨慎

1.5具备跨地域运营资格 不接受单一属地运营资格,涉A/涉日/涉韩/涉欧谨慎

1.6通过CCSK/CSTAR认证 是 其它中国政府、监管部门认可的认证亦可

1.7通过至少等级保护3级认证 是 含数据中心的建设等级、运营能力评估

2.管理领域 2.1具备完整的ITOM/ITSM/ISSM体系 是

2.2具备完整的云安全评估体系和服务支持体系 是

2.3核心人员、主要人员具备相应的认证和任职资格 是 涉A/涉日/涉韩/涉欧谨慎

2.4具备完整的流量分析、溯源、日志分析能力、威胁检测能力 是

2.5具备清晰的组织架构、职能职责分工定义 是

2.6具备完整、清晰的应急响应机制、流程、组织、人员,开展过应急响应及恢复演练 是 年度演练

文档评论(0)

1亿VIP精品文档

相关文档