Cloud Application Security Trust 云应用安全可信认证,简称“CAST认证”由“国际云安全联盟CSA大中华区”与“公安部第三研究所安全防范与信息安全产品及系统检验实验室”联合发布的针对SaaS产品、在线订阅服务类、IaaS/PaaS云的应用部分等的安全可信认证。
CAST聚焦云应用领域,坚持安全技术与安全合规并重,渗透测试与管理评估并举的原则,致力于提升云应用类产品的安全能力与合规水平,增强客户对云应用类产品安全的信任。
二、认证对象
云应用包括但不限于SaaS产品、所有在线订阅类服务、IaaS/PaaS云的应用部分对应的某个具体的版本,认证结果仅对通过认证的版本有效。
三、认证依据
CSA云安全联盟标准CSA C001-2022:Cloud Application Security Technology Standard 《云应用安全技术标准》,简称 CAST标准,包括基础级和增强级两个等级。
四、认证测评机构
认证机构:“云安全联盟大中华区”与“公安部第三研究所安全防范与信息安全产品及系统检验实验室”联合认证。 测评机构:国家网络与信息系统安全产品质量检验检测中心(公安部第三研究所)。 其它具有类似水平的测评机构在未来也可向云安全联盟大中华区申请授权。