CAST认证介绍

云应用安全可信认证(Cloud Application Security Trust ),简称“CAST认证”。由“国际云安全联盟CSA大中华区”与“公安部第三研究所安全防范与信息安全产品及系统检验实验室”联合发布的针对SaaS产品、在线订阅服务类、IaaS/PaaS云的应用部分等的安全可信认证。

2022年3月9日发布

CAST认证聚焦云应用领域,坚持安全技术与安全合规并重,渗透测试与管理评估并举的原则,致力于提升云应用类产品的安全能力与合规水平,增强客户对云应用类产品安全的信任。

关于开展CAST测评认证的九问九答

问题一:为什么要开展CAST认证 ?
通过权威第三方机构的测评及认证方式证明云应用类产品的安全性。持有权威认证,节省云应用厂商向客户证明产品安全性的成本,同时节省客户评估云应用产品安全性的成本。通过测评及问题整改,可以进一步提升云应用产品的安全性,减少云应用的安全风险。

问题二:CAST认证对象有哪些?
云应用包括但不限于SaaS产品、所有在线订阅类服务、IaaS/PaaS云的应用部分对应的某个具体的版本,可以是软件产品,也可以是在线服务。

问题三:CAST认证的依据是什么 ?
依据《CSA GCR C001-2022 云应用安全技术规范》,分为基础级和增强级。

问题四:发放的证书是什么样式的?

问题五:CAST测评认证的流程和周期?

*合同签订后,完成整个测评认证工作约需45个工作日。

问题六:开展测评认证,企业方需要配合做什么?

  • 企业需先提交申请、签订合同;
  • 提交产品的软件版本(对于在线系统提交具有较高权限的账号)和文档;
  • 配合检测员开展测试,包括产品介绍、证据提供等;
  • 根据测评结果中的不合格项进行整改并再次提交产品。

问题七:开展CAST测评认证的机构有哪些?
国家网络与信息系统安全产品质量检验检测中心(公安部第三研究所)。

问题八:CAST证书有效期多久,到期后怎么办?
CAST证书的有效期 3 年,证书失效后需重新测评。

问题九:CAST认证查询与验证方式?
凭证书编号在CSA 大中华区(http://www.c-csa.cn)及公安部第三研究所安全防范与信息安全产品及系统检验实验室(http://www.mctc.org.cn)官网查询。

公安三所、云安全联盟大中华区将于4月20日召开“CAST认证首期宣贯会”,并将于5月8日起启动首批测评活动。


**点击链接即可报名参与**

云应用安全可信认证CAST |测评九问九答宣贯会将于4月20日召开相关推荐

  1. 【西安活动】 | 4月20日「拥抱开源,又见.NET:云时代 • 新契机」

    云计算日渐兴起,成为提升企业效率和生产力的最终解决方案,而云时代也为软件开发模式带来了翻天覆地的变化.可以说 .NET Core就是这个时代催生的产物.自2016年 .NET Core 1.0 发布以 ...

  2. 6月20日云栖精选夜读丨国内首家!阿里云宣布全面提供IPv6服务

    IPv6作为下一代互联网的技术基础,对物联网.车联网.人工智能等新兴产业的发展有着重大影响.6月20日,中国云计算的领头羊阿里云宣布联合三大运营商全面对外提供IPv6服务,希望能在2025年前帮助中国 ...

  3. 9月20日云栖精选夜读 | 如何轻松搞定数据科学面试:Python&R语言篇

    对于数据科学家来说,工作的一大部分都需要在交互式编程环境中对数据进行处理.分析和可视化. 在过去几年,R语言和Python成了进行数据科学中最炙手可热的两种语言.这两种语言各有优缺点,掌握这两种语言大 ...

  4. cdma特有效应_CDMA九问九答

    CDMA技术九问九答 一.什么是CDMA技术 CDMA直译为码分多址,是在数字通信技术的分支扩频通信的基础上发展起来的一种技术.所谓扩频,简单地说就是把频谱扩展.CDMA技术采用的是直接序列扩频方式, ...

  5. 华为云开发者日震撼来袭!11月20日,上海见

    首场华为云开发者日HDC.Cloud Day开始报名啦!相约上海,感受科技的无限魅力! 华为云开发者日HDC.Cloud Day是面向全球开发者的旗舰活动,打造开发者专属的技术盛宴.汇聚来自千行百业. ...

  6. 6月20日云栖精选夜读:阿里怎么发工资?自研薪酬管理系统首次曝光

    原文链接 人力资源管理系统是用集中的数据将几乎所有的人力资源相关的信息(组织.招聘.薪资.绩效.审批等)统一管理起来,是企业运行必不可少的管理软件.国际上知名的有Oracle PeopleSoft.S ...

  7. 关于2021年6月20日PMI认证考试的报名通知

    这里写目录标题 PMP 官方网站 关于2021年6月20日PMI认证考试的报名通知 发表时间:2021-04-10 11:52:45 浏览次数:61283次 PMP 官方网站 http://exam. ...

  8. 互联网晚报 | 11月20日 星期六 | 阿里云单季营收首次超200亿;淘特年度活跃用户超2.4亿;首届中国网络文明大会在京召开...

    今日看点 ✦ 首届中国网络文明大会在北京开幕,发布共建网络文明行动倡议 ✦ 恒大汽车:拟配售股份筹资约27亿港元,用于新能源汽车研发及生产制造 ✦ 上线仅18个月,淘特年度活跃消费者超2.4亿 ✦ 阿 ...

  9. 9月20日云栖精选夜读:异构计算高性能计算分论坛——揭秘拿什么实现超算平民化、国际化?

    原文地址 高性能计算(HPC)如何从国之重器到普惠技术计算客户,如何实现超算平民化.国际化?阿里云的回答,是推出弹性高性能计算和异构计算云产品!我们将探讨如何在云端支持传统科学工程计算到机器学习.数据 ...

最新文章

  1. OO第一单元作业总结
  2. 【Python 】单引号和双引号有什么区别?
  3. chroot环境怎么重启linux,linux下简易chroot环境的塔建
  4. 用 rsync sersync两个工具实现文件备份及同步 一
  5. 重新ICP,在没有Matlab的日子里
  6. 分享SharpZipLip使用代码
  7. MaxCompute 存储设计
  8. 站在Java的角度看LinkedList
  9. 在UWP的XAML中使用原始类型
  10. [总结] Min-Max容斥学习笔记
  11. JM8.6之参考图像管理
  12. 安川焊接机器人做圆弧运动编程_安川焊接机器人编程
  13. html中怎么写行内样式,css行内样式是什么?
  14. 计算机类603高数,拟录取ING ,谈谈603高等数学
  15. 微信模拟器不显示鼠标解决办法
  16. 2023年天津天狮学院专升本专业课考试延期的通知
  17. 互联网无处不在的“推荐算法”解析
  18. Zigbee入门指导(二)mdash;mdash;运行Zigbee例程
  19. ida 动态调试so库 (连接夜神模拟器)
  20. 第二周例行报告(王伟东)

热门文章

  1. UG快速画牛角进胶的绝招
  2. Codeup墓地-1031
  3. 一个Java程序员的腾讯面试心得
  4. WF4.0(1)---WorkFlow简介
  5. uni-app中使用自定义图标库
  6. 第九周项目1——猴子选大王(数组版)
  7. 让微积分穿梭于工作与学习之间(10):在椭圆弧上做匀速运动,我就无能为力了
  8. 企业电子学习行业调研报告 - 市场现状分析与发展前景预测
  9. VS2017 MFC使用Skin++界面库实例(最简单的方法为自己的MFC程序换肤)
  10. 高德地图、google、openstreenmap地图瓦片数据爬取--java代码(地图数据篇.3)