標準解讀

《GB/T 37972-2019 信息安全技術(shù) 云計算服務(wù)運行監(jiān)管框架》是一項國家標準,旨在為云計算服務(wù)提供者和監(jiān)管機構(gòu)之間建立一套有效的運行監(jiān)管機制。該標準涵蓋了云計算服務(wù)從設(shè)計、實施到運維全生命周期中的關(guān)鍵活動及其相應(yīng)的監(jiān)管要求。

標準首先明確了其適用范圍,包括但不限于云服務(wù)提供商以及負責對這些服務(wù)進行監(jiān)督的政府機關(guān)或其他授權(quán)實體。它強調(diào)了在確保數(shù)據(jù)安全性和隱私保護的同時,也要保障服務(wù)質(zhì)量與可用性的重要性。

對于云服務(wù)提供方而言,《GB/T 37972-2019》規(guī)定了一系列需要遵守的基本原則,如透明度、可審計性及責任分配等。此外,還詳細列出了應(yīng)采取的安全控制措施和技術(shù)手段,比如訪問控制、加密技術(shù)和日志管理等,以防止未授權(quán)訪問或數(shù)據(jù)泄露事件發(fā)生。

針對監(jiān)管機構(gòu),《GB/T 37972-2019》提出了明確的職責劃分,并建議采用風險評估方法來確定檢查頻率和深度。同時,也鼓勵通過定期審查、現(xiàn)場調(diào)查等方式加強對云服務(wù)商運營狀況的了解與監(jiān)督。

此外,本標準還特別關(guān)注到了跨境數(shù)據(jù)流動的問題,指出當涉及個人信息或重要商業(yè)秘密時,必須遵循國家相關(guān)法律法規(guī)的要求,在保證信息安全的前提下開展國際合作交流。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-08-30 頒布
  • 2020-03-01 實施
?正版授權(quán)
GB/T 37972-2019信息安全技術(shù)云計算服務(wù)運行監(jiān)管框架_第1頁
GB/T 37972-2019信息安全技術(shù)云計算服務(wù)運行監(jiān)管框架_第2頁
GB/T 37972-2019信息安全技術(shù)云計算服務(wù)運行監(jiān)管框架_第3頁
GB/T 37972-2019信息安全技術(shù)云計算服務(wù)運行監(jiān)管框架_第4頁
GB/T 37972-2019信息安全技術(shù)云計算服務(wù)運行監(jiān)管框架_第5頁
免費預(yù)覽已結(jié)束,剩余19頁可下載查看

下載本文檔

GB/T 37972-2019信息安全技術(shù)云計算服務(wù)運行監(jiān)管框架-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T37972—2019

信息安全技術(shù)

云計算服務(wù)運行監(jiān)管框架

Informationsecuritytechnology—Operationsupervisionframeworkof

cloudcomputingservice

2019-08-30發(fā)布2020-03-01實施

國家市場監(jiān)督管理總局發(fā)布

中國國家標準化管理委員會

GB/T37972—2019

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

云計算服務(wù)運行監(jiān)管目的及框架

4………………………1

運行監(jiān)管目的

4.1………………………1

運行監(jiān)管框架

4.2………………………1

運行監(jiān)管的角色及責任

4.3……………2

安全控制措施監(jiān)管

5………………………3

安全控制措施內(nèi)容

5.1…………………3

安全控制措施監(jiān)管環(huán)節(jié)

5.2……………3

變更管理監(jiān)管

6……………3

變更管理內(nèi)容

6.1………………………3

變更管理監(jiān)管環(huán)節(jié)

6.2…………………4

應(yīng)急響應(yīng)監(jiān)管

7……………4

應(yīng)急響應(yīng)內(nèi)容

7.1………………………4

應(yīng)急響應(yīng)監(jiān)管環(huán)節(jié)

7.2…………………4

云計算服務(wù)運行監(jiān)管的實現(xiàn)方式

8………………………4

概述

8.1…………………4

人工機制

8.2……………4

自動機制

8.3……………5

附錄資料性附錄運行監(jiān)管交付件模版

A()……………6

附錄資料性附錄安全控制措施運行監(jiān)管列表

B()……………………10

參考文獻

……………………18

GB/T37972—2019

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術(shù)委員會提出并歸口

(SAC/TC260)。

本標準起草單位四川大學中國電子技術(shù)標準化研究院北京安信天行技術(shù)有限公司北京信息安

:、、、

全測評中心華為技術(shù)有限公司阿里云計算有限公司騰訊云計算有限公司中國移動通信有限公司研

、、、、

究院廣州賽寶認證中心服務(wù)有限公司西安未來國際信息股份有限公司陜西省信息化工程研究院中

、、、、

國電子科技網(wǎng)絡(luò)信息安全有限公司

。

本標準主要起草人陳興蜀羅永剛李想劉小茵上官曉麗鐘金鑫趙章界葛龍王偉王永霞

:、、、、、、、、、、

張磊沈錫庸楊思磊葛小宇王惠蒞白楊王啟旭胡影

、、、、、、、。

GB/T37972—2019

引言

隨著云計算技術(shù)的蓬勃發(fā)展政府部門及重點行業(yè)等對采用云計算服務(wù)有了大量需求為確保云服

,,

務(wù)客戶安全地使用云計算服務(wù)確保云服務(wù)商的安全能力符合國家相關(guān)標準要求確保云計算服務(wù)各相

,,

關(guān)方能夠?qū)崟r有效地掌握云計算服務(wù)的運行質(zhì)量和安全狀態(tài)制定云計算服務(wù)運行監(jiān)管框架

、,。

本標準以信息安全技術(shù)云計算服務(wù)安全指南為依據(jù)以

GB/T31167—2014《》,GB/T31168—2014

信息安全技術(shù)云計算服務(wù)安全能力要求為要求規(guī)范了政府部門云服務(wù)客戶在使用云計算服務(wù)的過

《》,

程中云服務(wù)商運行監(jiān)管方的相關(guān)責任及監(jiān)管內(nèi)容提出了運行監(jiān)管框架過程及方式同時本標準

,、,、。,

為云服務(wù)商支撐云計算服務(wù)運行監(jiān)管活動提供指導為運行監(jiān)管方開展運行監(jiān)管提供指導

,。

GB/T37972—2019

信息安全技術(shù)

云計算服務(wù)運行監(jiān)管框架

1范圍

本標準確定了云計算服務(wù)運行監(jiān)管框架規(guī)定了安全控制措施監(jiān)管變更管理監(jiān)管和應(yīng)急響應(yīng)監(jiān)管

,、

的內(nèi)容及監(jiān)管活動給出運行監(jiān)管實現(xiàn)方式的建議

,。

本標準適用于對政府部門使用的云計算服務(wù)進行運行監(jiān)管也可供重點行業(yè)和其他企事業(yè)單位使

,

用云計算服務(wù)時參考

。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)云計算服務(wù)安全指南

GB/T31167—2014

信息安全技術(shù)云計算服務(wù)安全能力要求

GB/T31168—2014

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T31167—2014。

31

.

運行監(jiān)管方operationsupervisionorganization

獨立于云計算服務(wù)相關(guān)方且具有專業(yè)技術(shù)能力開展運行監(jiān)管的機構(gòu)

,,。

4云計算服務(wù)運行監(jiān)管目的及框架

41運行監(jiān)管目的

.

開展云計算服務(wù)運行監(jiān)管的目的是保障

:

云計算服務(wù)持續(xù)滿足國家相關(guān)法律法規(guī)行政命

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論