《云计算服务安全评估办法》是
国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、财政部为提高党政机关、关键
信息基础设施运营者采购使用云计算服务的安全可控水平而制定的管理办法。
2021年3月宁夏移动电子政务云云计算服务安全评估项目启动,项目启动后中知库咨询团队组织组建了项目领导小组、项目工作小组,为项目的有序开展打下坚实的基础。
项目团队组建完成后,中知库咨询团队分组开展第一阶段工作,第一组人员协助宁夏移动项目工作小组编制《云计算服务安全评估申报书》。第二组人员对宁夏移动中卫数据中心机房现场环境及现场运维情况进行调研,第三组人员对宁夏移动电子政务云平台开发建设情况、运维情况、安全防护情况进行调研,第四组人员进行体系文件的编制。
第二阶段中知库咨询团队同样采用分组的工作模式,第一组人员辅助项目工作小组编制《云计算服务系统安全计划》、《云计算服务业务连续性和供应链安全报告》、《云计算服务客户数据可迁移性报告》、《云计算服务安全评估标准符合性证明》四份报告。第二组人员对已建立的数据备份、日志审计、权限管控、变更等运维规范实施情况进行检查,确保所有规范得到具体落实。第三组人员对宁夏移动电子政务云开展信息安全风险评估、组织人员签署《保密协议》、对人员进行标准培训、安全意识培训及运维服务培训。第四组人员检查设备配置、梳理设备安全策略、定期进行安全检查不断加固系统。
2021年5月收到测评机构审核的要求后,中知库企业管理有限公司协同工作小组编制审核接待方案,于2021年5月中旬顺利完成现场测评,最终在2021年9月宁夏移动电子政务云通过中央网信办组织的增强级别的云计算服务安全评估,成为全区首家通过云计算服务安全评估的云平台。