可信云评估指南

可信云公有云年检流程

1
2
可信云现用年检受理系统较为老旧,新系统马上上线,所以老系统暂时不更新了。建议使用windows系统,  
ie浏览器(建议版本不要太高)。

云计算服务参考协议框架提取码:eau3

年检流程

受理系统材料提交指南

第一部分:企业基本信息

  • IDC牌照 —- IaaS、PaaS服务需提供包含互联网资源协作服务的IDC牌照,示例如下;
    WechatIMG4997

  • SaaS服务根据申报服务业务种类,需提供相应牌照,分类表格如下(以通信管理局批示为准):

SaaS服务类型 所需提供的牌照类型
视频会议类 国内多方通信
即时通信类 ICP牌照
企业网盘 互联网资源协作
邮件服务 存储转发业务/ICP
安全类 ICP牌照
  • 对于SaaS服务,不需要经营牌照的服务,需提供管局的证明,示例如下图:
    12
  • 经营牌照 —- 需提供三证合一的牌照
  • 带印章的规模复印件 —- 需提供近6个月的公司社保证明,加盖社保中心印章。
  • 审计报告 —- 需提供最近一年的财务审计报告
  • 组织机构代码证 —- 需提供三证合一的牌照
  • 第三方牌照 —- 选填
  • 已通过的认证 —- 选填
  • 连续几年纳税证明 —- 选填
  • 股份结构 —- 请提供权威机构提供的股权证明(牌照附页、工商证明等)

第二部分:业务基本信息

  • 业务基本信息 —- 提供业务基本信息描述文档,需要包含参评服务名称(官网提供的服务名称)、业务运营起始时间、业务功能(简述产品服务的基本功能)、支付方式(线上支付或线下支付)、业务采用的软件硬件(至少描述到产品品牌)。

第三部分:云服务指标的完备性和规范性

  • 服务协议 —- 需提供产品服务的公开SLA协议(不同的产品涉及的SLA指标不同,具体请参见受系统系中的指标项),SLA协议需符合云计算服务协议参考框架。
  • 公开的链接 —- 需提供SLA协议公开链接,即官网SLA协议的页面地址。

数据存储持久性

1
WechatIMG247

数据持久性的SLA协议需包含框架中红框标注的内容规范描述。

数据可销毁性

数据可销毁性的SLA协议需包含框架中红框标注的内容规范描述。

数据可迁移性

数据可迁移性的SLA协议需包含框架中红框标注的内容规范描述。

数据私密性

数据私密性的SLA协议需包含框架中红框标注的内容规范描述。

数据知情权

数据知情权的SLA协议需包含框架中红框标注的内容规范描述。

服务可审查性


服务可审查性的SLA协议需包含框架中红框标注的内容规范描述。

服务功能

服务功能的SLA协议需包含框架中红框标注的内容规范描述。

服务可用性

服务可用性的SLA协议需包含框架中红框标注的内容规范描述。

服务资源调配能力

服务资源调配能力的SLA协议需包含框架中红框标注的内容规范描述。

故障恢复能力

故障恢复能力的SLA协议需包含框架中红框标注的内容规范描述。

网络接入能力

网络接入能力的SLA协议需包含框架中红框标注的内容规范描述。

服务计量准确性

服务计量准确性的SLA协议需包含框架中红框标注的内容规范描述。

服务变更和终止条款
服务赔偿条款
用户约束条款
服务商免责条款

商务条款的SLA协议需包含框架中红框标注的内容规范描述。

第四部分:数据存储持久性和服务可用性指标核查

  • 数据存储持久性说明 —- 按给定模板填写(SaaS服务不涉及底层硬件的,提供IaaS服务商的承诺数据即可)
  • 故障报告 —- 提供近6个月的服务故障报告
  • 业务系统概要设计 —- 档需涵盖系统架构说明、备份等机制说明
avatar

lyyourc

You Are The JavaScript In My HTML