首页 > 知识点讲解
       云计算安全国内管理标准规范
知识路径: > 网络信息安全概述 > 网络信息安全目标与功能 > 云计算安全需求分析与安全保护工程 > 云计算服务安全需求 > 云计算安全合规需求 > 
相关知识点:2个      
        2012年,国务院发布的《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》指出:“严格政府信息技术服务外包的安全管理,为政府机关提供服务的数据中心、云计算服务平台等要设在境内。”除此之外,相关部门相继颁发了云计算服务安全相关管理要求和标准规范,现列举如下:
        (1)《关于加强党政部门云计算服务网络安全管理的意见》。
        该意见明确了党政部门云计算服务网络安全管理的基本要求,即安全管理责任不变、数据归属关系不变、安全管理标准不变、敏感信息不出境。同时要求建立云计算服务安全审查机制,对为党政部门提供云计算服务的服务商,参照有关网络安全国家标准,组织第三方机构进行网络安全审查,重点审查云计算服务的安全性、可控性。
        (2)《云计算服务安全评估办法》。
        云计算服务安全评估重点评估内容包括:云平台管理运营者(以下简称“云服务商”)的征信、经营状况等基本情况;云服务商人员背景及稳定性,特别是能够访问客户数据、能够收集相关元数据的人员;云平台技术、产品和服务供应链安全情况;云服务商安全管理能力及云平台安全防护情况;客户迁移数据的可行性和便捷性;云服务商的业务连续性;其他可能影响云服务安全的因素。
        (3)《信息安全技术云计算服务安全指南》(GB/T 31167—2014)。
        该指南给出云计算的风险管理、规划准备、选择服务商与部署、运行监管、退出服务等方面的具体要求。
        (4)《信息安全技术云计算服务安全能力要求》(GB/T 31168—2014)。
        本标准描述了以社会化方式为特定客户提供云计算服务时,云服务商应具备的安全技术能力,提出十类安全要求,即系统开发与供应链安全、系统与通信保护、访问控制、配置管理、维护、应急响应与灾备、审计、风险评估与持续监控、安全组织与人员、物理与环境安全。
        (5)《信息安全技术网络安全等级保护基本要求第2部分:云计算安全扩展要求》(GA/T 1390.2—2017)。
        该标准规定了不同安全保护等级云计算平台及云租户业务应用系统的安全保护要求,标准适用于指导分等级的非涉密云计算平台及云租户业务应用系统的安全建设和监督管理。
        (6)其他。
        《信息安全技术政府网站云计算服务安全指南》《信息安全技术网站安全云防护平台技术要求》《信息安全技术数据出境安全评估指南(征求意见稿)》《信息安全技术云计算服务运行监管框架》等。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有