Seite 252 - Version China

232
需要全面专业的知识以针对数据安全、技术操作及组织流程等方面的
测试,以确认达到合同所要求的服务水平。因此,认证机制的证书可用来
作为服务商在安全及信赖度的强有力证明。
欧洲云联盟开发了一套特别的徽章系统,可用来审核合同、技术及组
织相关的需求。此机制的证书确认云服务所需的基本要求,目前已由审计
员进行审核,其所涉及的测试标准经由主管机关、研究机构、云服务商、
法规专家及财务审计协会等不同单位详细讨论所制定。
欧洲云联盟星级审计认证机制”提供一个评分系统和最低标准的规
格,以及服务商可达成的不同质量水平(一至五星)的方法,其范围包含
下列项目:
服务商概况(
Provider Profile
合同及合规性要求(
Contract and Compliance
安全(
Security
基础设施(
Infrastructure
运营流程(
Operational Processes
应用(
Application
实施(
Implementation
核心要求包含法律层面、技术服务的可信赖规定,以及数据保护、数
据安全、运营流程及应用设计的基本质量标准符合性等。在审计过程中,