公有云上的业务系统,公有云本身如果是三级或者四级等保资质的话,是否只需要评审我们业务系统的安全性就行了?

更新时间:2019-04-28 16:34    |    浏览量:33
    答:从等保1.0看,物理安全评估云服务商的机房,网络安全评估客户租用的网络系统,其他只评估自身的业务系统。
    简单理解,针对已通过等保测评三级或四级的云上系统,我们对物理安全全部检查项及网络安全部分检查项是直接引用云平台上一次测评结果,其他如安全管理、主机安全、应用安全、数据安全以及部分网络安全还是按照正常流程进行测评。