Gunakan fitur ini untuk memverifikasi bahwa sistem Anda memenuhi persyaratan kepatuhan perlindungan terklasifikasi dan sesuai dengan standar internasional ISO 27001 untuk manajemen keamanan informasi.
Informasi latar belakang
Persyaratan Dasar untuk Perlindungan Tingkat Keamanan Siber (GB/T 22239-2019 Information Security Technology) dan standar terkaitnya mulai berlaku pada 1 Desember 2019. Mematuhi sistem perlindungan terklasifikasi ini merupakan tanggung jawab dasar bagi semua bisnis dan organisasi di Tiongkok. Alibaba Cloud tidak hanya memastikan bahwa platform cloud-nya sendiri memenuhi persyaratan tersebut, tetapi juga menyediakan fitur pemeriksaan kepatuhan perlindungan terklasifikasi yang membantu Anda menerapkan sistem perlindungan terklasifikasi secara cepat dan efisien serta terus meningkatkan keamanan sistem bisnis berbasis cloud Anda.
Sertifikasi ISO 27001 memberikan validasi yang diakui secara internasional terhadap sistem keamanan informasi suatu perusahaan, membuktikan kemampuannya dalam menyediakan layanan informasi yang aman dan andal. Security Center menyediakan fitur pemeriksaan kepatuhan ISO 27001 untuk membantu Anda lulus sertifikasi tersebut.
Pemeriksaan kepatuhan perlindungan terklasifikasi
Pemeriksaan kepatuhan perlindungan terklasifikasi menyediakan pemeriksaan keamanan siber yang komprehensif mencakup jaringan komunikasi, batas wilayah, lingkungan komputasi, dan pusat manajemen. Anda dapat menggunakan fitur ini untuk memverifikasi bahwa sistem Anda memenuhi persyaratan kepatuhan perlindungan terklasifikasi serta segera mengidentifikasi dan menangani risiko keamanan.
Masuk ke Security Center console. Di panel navigasi kiri, pilih .
Pada tab Security Compliance Check, lihat statistik hasil pemeriksaan.
Lihat jumlah total item pemeriksaan dan item yang tidak memenuhi syarat
Di bagian Total Check Items dan Non-compliant Items, lihat jumlah total item pemeriksaan yang didukung dan item yang tidak memenuhi syarat. Klik Non-compliant Items untuk langsung menuju daftar item pemeriksaan yang tidak memenuhi syarat.
Konsultasi daring untuk isu perlindungan terklasifikasi
Klik Consult di sebelah kanan Contact Us untuk membuka jendela obrolan dan mengajukan pertanyaan mengenai perlindungan terklasifikasi. Layanan ini tersedia dari pukul 09.00 hingga 17.00 pada hari kerja.
Host Configuration Check
Klik Click here to configure untuk menuju halaman Baseline Check, tempat Anda dapat melihat dan menangani isu baseline pada aset Anda. Untuk informasi lebih lanjut, lihat View and handle baseline check results.
Cari item pemeriksaan tertentu
Di kotak pencarian, filter berdasarkan kategori item pemeriksaan dan status kepatuhan, atau masukkan nama item pemeriksaan untuk melihat hasil yang sesuai.
Perbaiki item pemeriksaan yang tidak memenuhi syarat.
Ikuti petunjuk pada kolom Improvement Suggestion untuk memperbaiki item pemeriksaan yang tidak memenuhi syarat.
CatatanPemeriksaan kepatuhan perlindungan terklasifikasi di Security Center mendeteksi apakah sistem Anda memiliki kemampuan keamanan yang diperlukan, seperti access control dan log audit. Untuk lulus penilaian perlindungan terklasifikasi, Anda harus menerapkan kemampuan tersebut dan menyelesaikan semua isu yang terdeteksi.
Hasil pemeriksaan kepatuhan ISO 27001
Anda tidak perlu menjalankan pemeriksaan kepatuhan ISO 27001 secara manual. Setiap kali Anda mengunjungi halaman pemeriksaan kepatuhan ISO 27001, Security Center secara otomatis menjalankan pemeriksaan tersebut dan menyediakan hasil terbaru.
Masuk ke Security Center console. Di panel navigasi kiri, pilih .
Pada tab ISO 27001 Compliance Check, lihat statistik dan daftar hasilnya.
Pertama kali menggunakan fitur ini, Anda harus mengklik Authorize Now untuk memberikan izin yang diperlukan. Security Center menggunakan izin ini untuk mengakses sumber daya cloud Anda dan melakukan pemeriksaan kepatuhan ISO 27001.
Anda dapat melakukan operasi berikut:
Lihat jumlah total item pemeriksaan dan item yang tidak memenuhi syarat
Di bagian Total Check Items dan Non-compliant Items, lihat jumlah total item pemeriksaan yang didukung dan item yang tidak memenuhi syarat.
Melihat item pemeriksaan yang sesuai, tidak sesuai, atau sedang dalam proses
Di kotak pencarian, filter berdasarkan status kepatuhan, seperti Compliant, Non-compliant, atau In Progress, untuk melihat daftar item pemeriksaan yang sesuai.
Perbaiki item pemeriksaan yang tidak memenuhi syarat.
Ikuti petunjuk pada kolom Improvement Suggestion untuk memperbaiki item pemeriksaan yang tidak memenuhi syarat.
Pemeriksaan kepatuhan ISO 27001 di Security Center mendeteksi apakah sistem Anda memenuhi persyaratan sertifikasi ISO 27001 di bidang-bidang seperti manajemen aset, access control, kriptografi, dan keamanan operasional. Segera perbaiki item yang tidak memenuhi syarat.