云安全中心的合规检查功能提供等保合规检查和 ISO 27001 合规检测,帮助你快速检测系统是否符合相关合规要求。
背景信息
自 2019 年 12 月 1 日起,《网络安全等级保护基本要求》(GB/T 22239-2019)等系列标准正式实施。落实等级保护制度是每个企业和单位的基本义务。阿里云提供等保合规检查功能,帮助你快速落实等级保护制度。
ISO 27001 是国际信息安全管理体系认证标准。企业通过 ISO 27001 认证,表示其信息安全体系获得国际权威组织认可,具备为客户提供安全可靠信息服务的能力。
前提条件
登录云安全中心控制台。在左侧导航栏选择。
(仅 ISO 27001 检测)首次使用时,需单击立即授权完成授权。授权后,系统方可访问云资源并执行 ISO 27001 合规检测。
进行等保合规检查
等保合规检查覆盖通信网络、区域边界、计算环境和管理中心,帮助你及时发现和处理安全风险。
在等保合规检查页签,查看检查结果的统计数据。
查看检测项总数和不合规项数。在检测项总数和待处理不合规项数中,查看等保合规检测项总数量和不合规项数量。单击待处理不合规项数可直接查看不合规检查项列表。
等保问题在线咨询。单击在线咨询右侧的咨询,跳转到聊天窗口咨询等保相关问题。咨询时间为工作日 09:00 ~ 17:00。
处理资产基线问题。单击点击前往开通,前往基线检查页面,查看并处理资产中的基线问题。更多信息,请参见安全基线检查。
搜索指定检测项。在搜索框中设置检测项分类和合规状态,或输入检测项名称,查看符合条件的检测项。
处理不合规的检查项目。根据改进建议下的说明,逐项处理不合规检查项。
说明等保合规检查用于检测系统是否具备所需的安全能力(如访问控制、日志审计等)。只有在确保具备相关能力并处理完发现的问题后,才能通过等保测评。
进行 ISO 27001 合规检测
ISO 27001 合规检测涵盖资产管理、访问控制、密码学、操作安全等维度,帮助你满足 ISO 27001 认证要求。
ISO 27001 合规检测会自动执行。每次访问检测页面时,系统自动运行检测并提供最新结果,无需手动触发。
在ISO 27001 合规检测页签,查看检测结果的统计数据和检查结果列表。
查看检测项总数和不合规项数。在检测项总数和待处理不合规项数区域,查看 ISO 27001 合规检测支持的检测项总数量和不合规项总数量。
查看合规、不合规或检测中的检查项。在搜索框中将搜索条件设置为「合规」「不合规」或「检测中」,可查看对应状态的检测项列表。
处理不合规的检查项目。根据改进建议下的说明,逐项处理不合规检查项。
说明建议及时处理不合规检测项,以满足 ISO 27001 认证要求。
后续操作
完成合规检查并处理不合规项后,你可以执行以下操作来验证整改效果:
重新检测。返回合规检查页面,系统会自动执行最新的检测。你也可以刷新页面获取最新的检测结果。
跟踪整改进度。定期查看不合规项数量的变化,确认所有问题均已得到有效处理。