Security Center menyediakan pemeriksaan kepatuhan perlindungan terklasifikasi dan pemeriksaan kepatuhan ISO 27001 untuk membantu Anda menilai dengan cepat apakah sistem Anda memenuhi persyaratan kepatuhan yang relevan.
Latar Belakang
Per 1 Desember 2019, serangkaian standar termasuk the Basic Requirements for Classified Protection of Cybersecurity (GB/T 22239-2019) mulai berlaku. Penerapan skema perlindungan terklasifikasi merupakan kewajiban dasar bagi setiap perusahaan dan organisasi. Alibaba Cloud menyediakan fitur pemeriksaan kepatuhan perlindungan terklasifikasi untuk membantu Anda menerapkan skema tersebut secara efisien.
ISO 27001 adalah standar internasional untuk sistem manajemen keamanan informasi. Sertifikasi ISO 27001 menandakan bahwa praktik keamanan informasi suatu organisasi diakui secara internasional, yang mencerminkan kemampuannya dalam menyediakan layanan informasi yang aman dan andal kepada pelanggan.
Prasyarat
Masuk ke Security Center console. Di panel navigasi sebelah kiri, pilih .
(Hanya untuk pemeriksaan kepatuhan ISO 27001) Jika ini pertama kalinya Anda menggunakan fitur ini, klik Authorize Now untuk menyelesaikan otorisasi. Setelah otorisasi, sistem dapat mengakses sumber daya cloud Anda dan menjalankan pemeriksaan kepatuhan ISO 27001.
Pemeriksaan kepatuhan perlindungan terklasifikasi
Pemeriksaan kepatuhan perlindungan terklasifikasi mencakup jaringan komunikasi, batas wilayah, lingkungan komputasi, dan pusat manajemen Anda untuk membantu Anda segera mengidentifikasi serta mengatasi risiko keamanan.
Di tab Security Compliance Check, lihat statistik hasil pemeriksaan.
Lihat jumlah total item pemeriksaan dan item yang tidak sesuai. Di bagian Total Check Items dan Non-compliant Items, lihat jumlah total item pemeriksaan kepatuhan perlindungan terklasifikasi dan jumlah item yang tidak sesuai. Klik Non-compliant Items untuk melihat daftar item pemeriksaan yang tidak sesuai.
Konsultasi online mengenai perlindungan terklasifikasi. Klik Consult di samping Contact Us untuk membuka jendela obrolan dan mengajukan pertanyaan mengenai perlindungan terklasifikasi. Layanan ini tersedia pada pukul 09.00–17.00 pada hari kerja.
Atasi masalah garis dasar aset. Klik Click here to configure untuk menuju ke halaman Baseline Check dan lihat serta atasi masalah garis dasar pada aset Anda. Untuk informasi selengkapnya, lihat View and handle baseline check results.
Cari item pemeriksaan tertentu. Di kotak pencarian, filter berdasarkan kategori item pemeriksaan dan status kepatuhan, atau masukkan nama item pemeriksaan untuk melihat hasil yang sesuai.
Perbaiki item pemeriksaan yang tidak sesuai. Ikuti petunjuk di bawah Improvement Suggestion untuk memperbaiki setiap item pemeriksaan yang tidak sesuai.
CatatanPemeriksaan kepatuhan perlindungan terklasifikasi menilai apakah sistem Anda memiliki kemampuan keamanan yang diperlukan, seperti kontrol akses dan audit log. Anda hanya dapat lulus penilaian perlindungan terklasifikasi setelah menerapkan kemampuan tersebut dan menyelesaikan semua masalah yang teridentifikasi.
Pemeriksaan kepatuhan ISO 27001
Pemeriksaan kepatuhan ISO 27001 mencakup dimensi seperti manajemen aset, kontrol akses, kriptografi, dan keamanan operasional untuk membantu Anda memenuhi persyaratan sertifikasi ISO 27001.
Pemeriksaan kepatuhan ISO 27001 dijalankan secara otomatis. Setiap kali Anda mengunjungi halaman pemeriksaan, sistem akan menjalankan pemeriksaan dan memberikan hasil terbaru. Tidak diperlukan pemicu manual.
Di tab ISO 27001 Compliance Check, lihat statistik dan daftar hasil pemeriksaan.
Lihat jumlah total item pemeriksaan dan item yang tidak sesuai. Di bagian Total Check Items dan Non-compliant Items, lihat jumlah total item pemeriksaan kepatuhan ISO 27001 dan jumlah item yang tidak sesuai.
Lihat item pemeriksaan yang sesuai, tidak sesuai, atau sedang berlangsung. Di kotak pencarian, atur filter pencarian menjadi Compliant, Non-compliant, atau In Progress untuk melihat daftar item pemeriksaan yang sesuai.
Perbaiki item pemeriksaan yang tidak sesuai. Ikuti petunjuk di bawah Improvement Suggestion untuk memperbaiki setiap item pemeriksaan yang tidak sesuai.
CatatanSegera perbaiki item yang tidak sesuai agar memenuhi persyaratan sertifikasi ISO 27001.
Langkah Selanjutnya
Setelah Anda menyelesaikan pemeriksaan kepatuhan dan memperbaiki item yang tidak sesuai, verifikasi hasil perbaikan tersebut:
Periksa ulang. Kembali ke halaman pemeriksaan kepatuhan. Sistem secara otomatis menjalankan pemeriksaan terbaru. Anda juga dapat merefresh halaman untuk mendapatkan hasil terbaru.
Lacak progres perbaikan. Tinjau secara berkala perubahan jumlah item yang tidak sesuai untuk memastikan semua masalah telah terselesaikan.