9月26日,云安然联盟(Cloud Security Alliance)与英国尺度协会BSI正式发布推出STAR认证项目。该项目采取中立性认证手艺对云办事供给商安然性展开周到的第三方自力评估,并充分应用ISO/IEC 27001:2005治理系统尺度和CSA云节制矩阵,帮忙企业知足对安然性有特定要求的客户需求。
STAR认证项目基于ISO/IEC 27001和云节制矩阵中所划定的特定尺度。在该矩阵中共有11个节制范畴,涵盖了合规性、数据治理、举措措施安然、人力资本、信息安然、律例、运营治理、风险治理、发布治理、弹性和安然架构等范畴,全方位的知足了企业其暗藏客户对数据和信息安然性的特定需求。
在STAR认证项目中,CSA认证并委派专业的机构(例如BSI)展开自力评估,别离针对企业在11个节制范畴的“治理能力”进行打分,并按照5项治理原则进行综合评估,最终得出“不合格”、“铜牌”、“银牌”和“金牌”四个不合的评级。经由过程认证的公司将在CSA STAR名册中被列为“已由过程STAR认证”。
跟着云手艺在市场上的深进成长,云安然也逐步成为制约云办事整体采取率的凸起标题问题。企业在将相干营业外包给云办事供给商的同时也常常担忧数据和信息的安然性。据相干陈述显示,48%的IT业界俊彦对云计较资本的安然性感应担忧,56%的企业其实不体味其云办事供给商在账户呵护和监控方面采纳了如何的办法。经由过程实施STAR认证,各类云办事供给商将可以或许使其暗藏客户更深进的体味其安然节制程度,并充分揭示其在保障数据安然方面的责任感与专业性。
云安然联盟作为业界权势巨子组织,致力于在云计较环境下为业界供给最好安然解决方案。BSI仰仗其在尺度化认证方面的成熟经验,与云安然联盟强强联手推出STAR认证,帮忙企业在日趋狠恶的云办事市场竞争中脱颖而出。
CSA的EMEA履行董事Daniele Catted du暗示:“按照当局的唆使,云办事的消费者与供给商希看可以或许展开自力的手艺中立性认证,以帮忙其在采办和利用办事时作出更加明智的决定计划。在供给以用户为中间的周到评估方面,STAR认证项目将供给比业界要求更高的透明度。”
BSI全球产品组合治理部主管Elaine Munro弥补道:“工作场合中的手艺成长和员工们希看矫捷展开工作的期看鞭策了云办事营业需求的增加。但是,因为对安然标题问题标担忧,良多公司对待云办事的立场十分谨严。在这一标题问题上,STAR认证为企业和消费者供给了明白的云办事供给商的绩效评估基准,将及时有效的减缓这类担忧。”