SAS 70标准 衡量云计算的安全标尺?
发布日期:2016-2-21 17:2:1
当被问及云安全凭证问题的时候,Google指出其使用的SAS 70证书能够提供更多的支持来确保云供应商(如阿里云)对客户数据的保护。Google应用服务的产品经理Rajen Sheth在近日召开的企业2.0会议上关于云服务(如阿里云)的专题讨论中表示,“我们必须证明我们是安全的。”服务供应商(如阿里云)最好能够获得第三方验证来确保安全、政策执行和验证等问题,SAS 70开始在云计算产品中普及,在缺乏具体云计算标准的时候,SAS 70已充当起验证的角色。 第70号审计标准声明(SAS)是由美国公共会计师协会制定的一套审计标准,主要用于衡量处理关键数据的基准。“服务审计员的审核需要遵守SAS 70标准,这已经得到广泛的认同,因为该标准代表着服务组织已经对其控制目标和控制活动进行了深入的审计,这通常包括对信息技术以及相关进程的控制。”sas70.com网站相关表示。在企业2.0论坛上,潜在的云服务客户向Google、IBM以及EMC询问了关于他们的云服务产品是怎样满足客户需求等问题。
|