在本页阅读全文(共9页)
组织机构面临着众多标准、规章、制定和管理机构的管控,它们每年也需要花费巨资使之符合这些管理要求(或投资进行改善或缴纳罚款)。开发 数据中心联盟在成立初期,也意识到该问题,在宣布推出的八大应用模型中,也特别加入了这方面的内容,形成一个整体上的监管框架,它旨在帮助企业在提供云服务的时候评估和监测执行情况。
合规性需要同时关注云服务供应商和用户。为此,应用模型从整体的角度描述了云服务提供商和用户需要遵从的规则、标准和制度等内容。同时,也描述了通过云服务生命周期从事与监管相关的治理和管理的说明性流程。
角色分类
此外,针对云服务提供商的业务定义和义务说明,法规和标准在云服务的管理环节中扮演着十分重要的角色,其影响包括但不限于:
1、外包合同的性质及其条款
2、有关服务级别、政策、信息安全、服务可用性的有效业务和技术控制的维持
3、准入规定和相关记录的保持
4、应对业务中断和提供有效灾难恢复的服务连贯性
5、数据的所有权及其地理位置,考虑到隐私、跨境和可用性为基础的法规和任务
由于云服务通常都需要垮平台,其服务往往都会受到当地、行业、和公司自身监管法规的影响。为了帮助组织机构实现这些职责,从地域和行业的角度实现合规性,应用模型提供了一个高水平的监管框架。它包含有对监管义务的鉴定以及潜在障碍的消除,帮助管理尽职调查的执行,云服务和持续的合规风险管理。
本文导航