ISO/IEC 27017:2015 標準的縮略語
發(fā)布時間:2020-07-08 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
為了方便大家更好、更深層次的理解與運用ISO/IEC 27017:2015標準,廣匯聯(lián)合認證權威專家組,全新詮釋ISO/IEC 27017:2015 標準的縮略語。
標準要求:
laaS Infrastructure as a Service基礎設施即服務
PaaS Platform as a Service 平臺即是服務
SaaS Software as a Service 軟件即是服務
三種服務模型或者兩種或三種的混合模型,它們描述了云服務的不同基礎類別:
服務即軟件(SaaS)是由服務商管理和托管的完整應用軟件。用戶可以通過web瀏覽器、移動應用或輕量級客戶端應用來訪問它。
平臺即服務(PaaS)抽象并提供開發(fā)或應用平臺,如數(shù)據(jù)庫、應用平臺(如運行Python 、PHP或其它代碼的地方),文件存儲和協(xié)作,甚至專有的應用處理(例如機器學習、大數(shù)據(jù)處理或直接API 訪問完整的SaaS應用的特性)。關鍵的區(qū)別在于,使用PaaS,您不需要管理底層的服務器、網(wǎng)絡或其他基礎設施。
基礎設施即服務(IaaS)提供了基礎性的計算資源,如計算、網(wǎng)絡或存儲。
我們有時稱它們?yōu)?ldquo;SPI”模型。
企業(yè)要做內(nèi)容:
1、IaaS Infrastructure as a Service基礎設施即服務
PaaS Platform as a Service 平臺即是服務
SaaS Software as a Service 軟件即是服務
三個主要云服務模型, 它們描述了云服務的不同基礎類別:
服務即軟件(SaaS),由服務商管理和托管的完整應用軟件,用戶可以通過web 瀏覽器、移動應用或輕量級客戶端應用來訪問它。
平臺即服務(PaaS),抽象并提供開發(fā)或應用平臺,如數(shù)據(jù)庫、應用平臺(如運行Python 、PHP或其它代碼的地方),文件存儲和協(xié)作,甚至專有的應用處理(例如機器學習、大數(shù)據(jù)處理或直接API 訪問完整的SaaS應用的特性)。區(qū)別在于,使用PaaS,您不需要管理底層的服務器、網(wǎng)絡或其他基礎設施。
基礎設施即服務(IaaS),提供了基礎性的計算資源,如計算、網(wǎng)絡或存儲。也稱“SPI”模型。
2、企業(yè)需要確定所使用或提供的云服務類型,并據(jù)此確定組織在云服務安全中的角色和職責,并和客戶、用戶、提供商簽訂書面服務協(xié)議中明確各自義務和權利。
3、企業(yè)需要在管理手冊的范圍中明確使用或提供的云服務,并將云服務安全的角色、職責、權限分配到相關部門和責任人。
審核員關注:
1、企業(yè)使用和提供的云服務類型,據(jù)此初步判斷企業(yè)在云服務安全方面的義務和權利,類型是什么,其與客戶、提供商的服務協(xié)議是否明確規(guī)定。
2、管理手冊和部門職責說明書,是否將協(xié)議規(guī)定的義務和權利,如何合理描述、分配到各部門的角色、職責和權利。



熱線: