SSAE-16其实是“美国注册会计师协会16号审计委员会标准声明”,如果去读Google给的链接的话,你可能被灌一脑子的术语浆糊,然后完全不知道Google要这俩证明有什么用。
Google的主要意思就是证明它的产品是合法的、它的数据中心是安全的,这意味着大家以后不必再用自己的Google服务审查证明了,只需要用Google的SSAE-16上报即可。
SSAE-16脱胎于之前的SAS 70标准。他们的不同点在于,SSAE-16禁用以前的证明。并且它要求公司(Google)进行实事求是的产品描述和控件设计。之前只需要审计员报告一下公司的控件就行了。有人问到底是谁在审计Google,Google没有回答。
总之,SSAE-16是个好东西。它使Google的自控变得更好了。SSAE-16的标准创造了一个更加统一化的环境。
via:ReadWriteWeb 编/译:谷饭
时间:2011-08-11 23:47
来源:cnBeta
作者:cnBeta
原文链接