弥合全球框架:Cisco Common Control Framework v4.0 背后实现可扩展云合规的治理策略
分布式、并行与集群计算
2025-06-04 v1
摘要
CCF v4.0 提供了一种标准方式,以确保 Cisco 的云产品符合全球众多快速演变的合规要求。为应对 ISO 27001、SOC 2、NIST、FedRAMP、EU CRA、DORA 和 NIS2 带来的日益增长的需求,CCF v4.0 通过将控制项分组为跨多个框架映射的模块,引入了可靠的治理机制。在本文档中,我讨论了控制该框架进展的治理结构,说明了变更咨询委员会(CAB)如何提供帮助,以及映射与验证控制项的相关步骤。得益于此,Cisco 现在在其价值超过 $ 10 B+ 的所有云产品中均采用相同的可扩展且随时可审计的合规模型。
引用
@article{arxiv.2506.01984,
title = {Bridging Global Frameworks: Governance Strategies Behind Cisco Common Control Framework v4.0 for Scalable Cloud Compliance},
author = {Nishant Sonkar},
journal= {arXiv preprint arXiv:2506.01984},
year = {2025}
}
备注
7 pages,2 figures