安全治理功能
安全治理為您提供安全治理模板與合規(guī)策略掃描服務(wù),將安全遵從包內(nèi)的法規(guī)標(biāo)準(zhǔn)條款轉(zhuǎn)化成檢查項(xiàng)
-
提供安全遵從包
華為開放的安全治理模板,包含法規(guī)標(biāo)準(zhǔn)條款原文、掃描策略、自評估檢查項(xiàng)以及華為專家的改進(jìn)建議,覆蓋PCI DSS、ISO27701、ISO27001、隱私等法規(guī)標(biāo)準(zhǔn)。用戶可以訂閱、取消訂閱安全遵從包,查看合規(guī)評估與治理結(jié)果
華為開放的安全治理模板,包含法規(guī)標(biāo)準(zhǔn)條款原文、掃描策略、自評估檢查項(xiàng)以及華為專家的改進(jìn)建議,覆蓋PCI DSS、ISO27701、ISO27001、隱私等法規(guī)標(biāo)準(zhǔn)。用戶可以訂閱、取消訂閱安全遵從包,查看合規(guī)評估與治理結(jié)果
-
合規(guī)策略掃描
Policy as Code,將安全遵從包內(nèi)的法規(guī)標(biāo)準(zhǔn)條款代碼化,周期性、自動化掃描云上資產(chǎn)的合規(guī)情況,可視化看板呈現(xiàn)風(fēng)險(xiǎn),提供華為專家改進(jìn)建議
Policy as Code,將安全遵從包內(nèi)的法規(guī)標(biāo)準(zhǔn)條款代碼化,周期性、自動化掃描云上資產(chǎn)的合規(guī)情況,可視化看板呈現(xiàn)風(fēng)險(xiǎn),提供華為專家改進(jìn)建議
-
自評估檢查項(xiàng)
將安全遵從包內(nèi)的法規(guī)標(biāo)準(zhǔn)條款轉(zhuǎn)化成檢查項(xiàng),租戶可根據(jù)檢查項(xiàng)完成自身業(yè)務(wù)的合規(guī)評估,查看歷史評估結(jié)果,進(jìn)行證據(jù)上傳和下載,根據(jù)華為專家改進(jìn)建議進(jìn)行治理
將安全遵從包內(nèi)的法規(guī)標(biāo)準(zhǔn)條款轉(zhuǎn)化成檢查項(xiàng),租戶可根據(jù)檢查項(xiàng)完成自身業(yè)務(wù)的合規(guī)評估,查看歷史評估結(jié)果,進(jìn)行證據(jù)上傳和下載,根據(jù)華為專家改進(jìn)建議進(jìn)行治理
-
合規(guī)結(jié)果可視
可視化呈現(xiàn)合規(guī)評估結(jié)果與安全治理情況,包括租戶訂閱的法規(guī)、標(biāo)準(zhǔn)條款遵從概況,各安全遵從包狀態(tài),各策略掃描概況
可視化呈現(xiàn)合規(guī)評估結(jié)果與安全治理情況,包括租戶訂閱的法規(guī)、標(biāo)準(zhǔn)條款遵從概況,各安全遵從包狀態(tài),各策略掃描概況
安全治理使用流程
服務(wù)授權(quán):
使用安全治理功能前,需要獲取訪問云服務(wù)資源的權(quán)限,授權(quán)后,才能通過策略掃描幫您快速識別云上資產(chǎn)的安全遵從情況。
訂閱安全遵從包:
安全云腦提供有不同的安全遵從包,您可以選擇所需的安全遵從包。
自評估:
訂閱安全遵從包后,您可以遵從包的條款進(jìn)行自評估,以便識別業(yè)務(wù)遵從情況。
查看結(jié)果:
策略掃描或自評估后,您可以查看安全治理情況:
-安全合規(guī)總覽:查看法規(guī)、標(biāo)準(zhǔn)條款遵從概況、各安全遵從包狀態(tài)、策略掃描概況。
-查看治理結(jié)果:查看各個(gè)安全遵從包整體遵從情況和各條款的詳細(xì)信息。
- 查看策略掃描結(jié)果:查看策略掃描結(jié)果及其詳細(xì)信息。