Seite 251 - Version China

第 4 章 云服务的选择与认证
231
与欧洲云联盟 Euro Cloud 合作的云服务认证
目前云计算相关标准的发展,都着重于技术需求及操作整合的角度。
近年来,有部分云信息服务的认证机制正在建立中。国际认证机构,如
ISO
IDW
及一些国家对测试系统所进行的认证,都提供部分认证功能。但
像传统的
ISO 27001
认证机制,很难真正审计管理内化的程度。人们往往将
获证当作营销工具,虽然它确实可以作为服务商专业程度的相关佐证。但
你必须知道该认证的范畴,了解是否和你所需的合规要求一致。其他如常
见的
SSAE 16 / ISAAE 3420
认证(前身为
SAS70II
),
也仅着重审计会计操
作程序和事务处理的正确与否。
欧洲云联盟提供了一种命名为“欧洲云联盟星级认证机制(
Euro Cloud
Star Audit
)”,
该机制应用于
IaaS
PaaS
SaaS
等不同层面的云服务,通
过清晰界定的需求,用来衡量各个专项领域,以确保其运营服务的等级,
而授予可被信赖的服务商认证。