ISO/IEC 27017:2015 標(biāo)準(zhǔn)的縮略語(yǔ)
發(fā)布時(shí)間:2020-07-08 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
為了方便大家更好、更深層次的理解與運(yùn)用ISO/IEC 27017:2015標(biāo)準(zhǔn),廣匯聯(lián)合認(rèn)證權(quán)威專(zhuān)家組,全新詮釋ISO/IEC 27017:2015 標(biāo)準(zhǔn)的縮略語(yǔ)。
標(biāo)準(zhǔn)要求:
laaS Infrastructure as a Service基礎(chǔ)設(shè)施即服務(wù)
PaaS Platform as a Service 平臺(tái)即是服務(wù)
SaaS Software as a Service 軟件即是服務(wù)
三種服務(wù)模型或者兩種或三種的混合模型,它們描述了云服務(wù)的不同基礎(chǔ)類(lèi)別:
服務(wù)即軟件(SaaS)是由服務(wù)商管理和托管的完整應(yīng)用軟件。用戶(hù)可以通過(guò)web瀏覽器、移動(dòng)應(yīng)用或輕量級(jí)客戶(hù)端應(yīng)用來(lái)訪(fǎng)問(wèn)它。
平臺(tái)即服務(wù)(PaaS)抽象并提供開(kāi)發(fā)或應(yīng)用平臺(tái),如數(shù)據(jù)庫(kù)、應(yīng)用平臺(tái)(如運(yùn)行Python 、PHP或其它代碼的地方),文件存儲(chǔ)和協(xié)作,甚至專(zhuān)有的應(yīng)用處理(例如機(jī)器學(xué)習(xí)、大數(shù)據(jù)處理或直接API 訪(fǎng)問(wèn)完整的SaaS應(yīng)用的特性)。關(guān)鍵的區(qū)別在于,使用PaaS,您不需要管理底層的服務(wù)器、網(wǎng)絡(luò)或其他基礎(chǔ)設(shè)施。
基礎(chǔ)設(shè)施即服務(wù)(IaaS)提供了基礎(chǔ)性的計(jì)算資源,如計(jì)算、網(wǎng)絡(luò)或存儲(chǔ)。
我們有時(shí)稱(chēng)它們?yōu)?ldquo;SPI”模型。
企業(yè)要做內(nèi)容:
1、IaaS Infrastructure as a Service基礎(chǔ)設(shè)施即服務(wù)
PaaS Platform as a Service 平臺(tái)即是服務(wù)
SaaS Software as a Service 軟件即是服務(wù)
三個(gè)主要云服務(wù)模型, 它們描述了云服務(wù)的不同基礎(chǔ)類(lèi)別:
服務(wù)即軟件(SaaS),由服務(wù)商管理和托管的完整應(yīng)用軟件,用戶(hù)可以通過(guò)web 瀏覽器、移動(dòng)應(yīng)用或輕量級(jí)客戶(hù)端應(yīng)用來(lái)訪(fǎng)問(wèn)它。
平臺(tái)即服務(wù)(PaaS),抽象并提供開(kāi)發(fā)或應(yīng)用平臺(tái),如數(shù)據(jù)庫(kù)、應(yīng)用平臺(tái)(如運(yùn)行Python 、PHP或其它代碼的地方),文件存儲(chǔ)和協(xié)作,甚至專(zhuān)有的應(yīng)用處理(例如機(jī)器學(xué)習(xí)、大數(shù)據(jù)處理或直接API 訪(fǎng)問(wèn)完整的SaaS應(yīng)用的特性)。區(qū)別在于,使用PaaS,您不需要管理底層的服務(wù)器、網(wǎng)絡(luò)或其他基礎(chǔ)設(shè)施。
基礎(chǔ)設(shè)施即服務(wù)(IaaS),提供了基礎(chǔ)性的計(jì)算資源,如計(jì)算、網(wǎng)絡(luò)或存儲(chǔ)。也稱(chēng)“SPI”模型。
2、企業(yè)需要確定所使用或提供的云服務(wù)類(lèi)型,并據(jù)此確定組織在云服務(wù)安全中的角色和職責(zé),并和客戶(hù)、用戶(hù)、提供商簽訂書(shū)面服務(wù)協(xié)議中明確各自義務(wù)和權(quán)利。
3、企業(yè)需要在管理手冊(cè)的范圍中明確使用或提供的云服務(wù),并將云服務(wù)安全的角色、職責(zé)、權(quán)限分配到相關(guān)部門(mén)和責(zé)任人。
審核員關(guān)注:
1、企業(yè)使用和提供的云服務(wù)類(lèi)型,據(jù)此初步判斷企業(yè)在云服務(wù)安全方面的義務(wù)和權(quán)利,類(lèi)型是什么,其與客戶(hù)、提供商的服務(wù)協(xié)議是否明確規(guī)定。
2、管理手冊(cè)和部門(mén)職責(zé)說(shuō)明書(shū),是否將協(xié)議規(guī)定的義務(wù)和權(quán)利,如何合理描述、分配到各部門(mén)的角色、職責(zé)和權(quán)利。



熱線(xiàn):
Q Q: