標(biāo)準(zhǔn)解讀
《GB/T 37972-2019 信息安全技術(shù) 云計(jì)算服務(wù)運(yùn)行監(jiān)管框架》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為云計(jì)算服務(wù)提供者和監(jiān)管機(jī)構(gòu)之間建立一套有效的運(yùn)行監(jiān)管機(jī)制。該標(biāo)準(zhǔn)涵蓋了云計(jì)算服務(wù)從設(shè)計(jì)、實(shí)施到運(yùn)維全生命周期中的關(guān)鍵活動(dòng)及其相應(yīng)的監(jiān)管要求。
標(biāo)準(zhǔn)首先明確了其適用范圍,包括但不限于云服務(wù)提供商以及負(fù)責(zé)對(duì)這些服務(wù)進(jìn)行監(jiān)督的政府機(jī)關(guān)或其他授權(quán)實(shí)體。它強(qiáng)調(diào)了在確保數(shù)據(jù)安全性和隱私保護(hù)的同時(shí),也要保障服務(wù)質(zhì)量與可用性的重要性。
對(duì)于云服務(wù)提供方而言,《GB/T 37972-2019》規(guī)定了一系列需要遵守的基本原則,如透明度、可審計(jì)性及責(zé)任分配等。此外,還詳細(xì)列出了應(yīng)采取的安全控制措施和技術(shù)手段,比如訪問(wèn)控制、加密技術(shù)和日志管理等,以防止未授權(quán)訪問(wèn)或數(shù)據(jù)泄露事件發(fā)生。
針對(duì)監(jiān)管機(jī)構(gòu),《GB/T 37972-2019》提出了明確的職責(zé)劃分,并建議采用風(fēng)險(xiǎn)評(píng)估方法來(lái)確定檢查頻率和深度。同時(shí),也鼓勵(lì)通過(guò)定期審查、現(xiàn)場(chǎng)調(diào)查等方式加強(qiáng)對(duì)云服務(wù)商運(yùn)營(yíng)狀況的了解與監(jiān)督。
此外,本標(biāo)準(zhǔn)還特別關(guān)注到了跨境數(shù)據(jù)流動(dòng)的問(wèn)題,指出當(dāng)涉及個(gè)人信息或重要商業(yè)秘密時(shí),必須遵循國(guó)家相關(guān)法律法規(guī)的要求,在保證信息安全的前提下開展國(guó)際合作交流。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實(shí)施





下載本文檔
GB/T 37972-2019信息安全技術(shù)云計(jì)算服務(wù)運(yùn)行監(jiān)管框架-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T37972—2019
信息安全技術(shù)
云計(jì)算服務(wù)運(yùn)行監(jiān)管框架
Informationsecuritytechnology—Operationsupervisionframeworkof
cloudcomputingservice
2019-08-30發(fā)布2020-03-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T37972—2019
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
云計(jì)算服務(wù)運(yùn)行監(jiān)管目的及框架
4………………………1
運(yùn)行監(jiān)管目的
4.1………………………1
運(yùn)行監(jiān)管框架
4.2………………………1
運(yùn)行監(jiān)管的角色及責(zé)任
4.3……………2
安全控制措施監(jiān)管
5………………………3
安全控制措施內(nèi)容
5.1…………………3
安全控制措施監(jiān)管環(huán)節(jié)
5.2……………3
變更管理監(jiān)管
6……………3
變更管理內(nèi)容
6.1………………………3
變更管理監(jiān)管環(huán)節(jié)
6.2…………………4
應(yīng)急響應(yīng)監(jiān)管
7……………4
應(yīng)急響應(yīng)內(nèi)容
7.1………………………4
應(yīng)急響應(yīng)監(jiān)管環(huán)節(jié)
7.2…………………4
云計(jì)算服務(wù)運(yùn)行監(jiān)管的實(shí)現(xiàn)方式
8………………………4
概述
8.1…………………4
人工機(jī)制
8.2……………4
自動(dòng)機(jī)制
8.3……………5
附錄資料性附錄運(yùn)行監(jiān)管交付件模版
A()……………6
附錄資料性附錄安全控制措施運(yùn)行監(jiān)管列表
B()……………………10
參考文獻(xiàn)
……………………18
GB/T37972—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位四川大學(xué)中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院北京安信天行技術(shù)有限公司北京信息安
:、、、
全測(cè)評(píng)中心華為技術(shù)有限公司阿里云計(jì)算有限公司騰訊云計(jì)算有限公司中國(guó)移動(dòng)通信有限公司研
、、、、
究院廣州賽寶認(rèn)證中心服務(wù)有限公司西安未來(lái)國(guó)際信息股份有限公司陜西省信息化工程研究院中
、、、、
國(guó)電子科技網(wǎng)絡(luò)信息安全有限公司
。
本標(biāo)準(zhǔn)主要起草人陳興蜀羅永剛李想劉小茵上官曉麗鐘金鑫趙章界葛龍王偉王永霞
:、、、、、、、、、、
張磊沈錫庸楊思磊葛小宇王惠蒞白楊王啟旭胡影
、、、、、、、。
Ⅰ
GB/T37972—2019
引言
隨著云計(jì)算技術(shù)的蓬勃發(fā)展政府部門及重點(diǎn)行業(yè)等對(duì)采用云計(jì)算服務(wù)有了大量需求為確保云服
,,
務(wù)客戶安全地使用云計(jì)算服務(wù)確保云服務(wù)商的安全能力符合國(guó)家相關(guān)標(biāo)準(zhǔn)要求確保云計(jì)算服務(wù)各相
,,
關(guān)方能夠?qū)崟r(shí)有效地掌握云計(jì)算服務(wù)的運(yùn)行質(zhì)量和安全狀態(tài)制定云計(jì)算服務(wù)運(yùn)行監(jiān)管框架
、,。
本標(biāo)準(zhǔn)以信息安全技術(shù)云計(jì)算服務(wù)安全指南為依據(jù)以
GB/T31167—2014《》,GB/T31168—2014
信息安全技術(shù)云計(jì)算服務(wù)安全能力要求為要求規(guī)范了政府部門云服務(wù)客戶在使用云計(jì)算服務(wù)的過(guò)
《》,
程中云服務(wù)商運(yùn)行監(jiān)管方的相關(guān)責(zé)任及監(jiān)管內(nèi)容提出了運(yùn)行監(jiān)管框架過(guò)程及方式同時(shí)本標(biāo)準(zhǔn)
,、,、。,
為云服務(wù)商支撐云計(jì)算服務(wù)運(yùn)行監(jiān)管活動(dòng)提供指導(dǎo)為運(yùn)行監(jiān)管方開展運(yùn)行監(jiān)管提供指導(dǎo)
,。
Ⅱ
GB/T37972—2019
信息安全技術(shù)
云計(jì)算服務(wù)運(yùn)行監(jiān)管框架
1范圍
本標(biāo)準(zhǔn)確定了云計(jì)算服務(wù)運(yùn)行監(jiān)管框架規(guī)定了安全控制措施監(jiān)管變更管理監(jiān)管和應(yīng)急響應(yīng)監(jiān)管
,、
的內(nèi)容及監(jiān)管活動(dòng)給出運(yùn)行監(jiān)管實(shí)現(xiàn)方式的建議
,。
本標(biāo)準(zhǔn)適用于對(duì)政府部門使用的云計(jì)算服務(wù)進(jìn)行運(yùn)行監(jiān)管也可供重點(diǎn)行業(yè)和其他企事業(yè)單位使
,
用云計(jì)算服務(wù)時(shí)參考
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)云計(jì)算服務(wù)安全指南
GB/T31167—2014
信息安全技術(shù)云計(jì)算服務(wù)安全能力要求
GB/T31168—2014
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T31167—2014。
31
.
運(yùn)行監(jiān)管方operationsupervisionorganization
獨(dú)立于云計(jì)算服務(wù)相關(guān)方且具有專業(yè)技術(shù)能力開展運(yùn)行監(jiān)管的機(jī)構(gòu)
,,。
4云計(jì)算服務(wù)運(yùn)行監(jiān)管目的及框架
41運(yùn)行監(jiān)管目的
.
開展云計(jì)算服務(wù)運(yùn)行監(jiān)管的目的是保障
:
云計(jì)算服務(wù)持續(xù)滿足國(guó)家相關(guān)法律法規(guī)行政命
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025廣東工業(yè)大學(xué)招聘事業(yè)編制工作人員23人模擬試卷附答案詳解(考試直接用)
- 秦皇島市中醫(yī)院運(yùn)營(yíng)管理部主任競(jìng)聘述職與答辯題庫(kù)
- 天津市人民醫(yī)院涎腺超聲診斷考核
- 2025貴州羅甸縣第二醫(yī)共體總院邊陽(yáng)分院招聘衛(wèi)生專業(yè)技術(shù)人員考前自測(cè)高頻考點(diǎn)模擬試題附答案詳解
- 重慶市人民醫(yī)院輸卵管結(jié)扎術(shù)專項(xiàng)技能考核
- 邢臺(tái)市中醫(yī)院發(fā)票管理與使用規(guī)范筆試試題
- 北京市中醫(yī)院血液凈化相關(guān)感染防控措施考核
- 2025年常州市武進(jìn)區(qū)衛(wèi)健系統(tǒng)公開招聘工作人員12人模擬試卷附答案詳解(模擬題)
- 滄州市中醫(yī)院病理標(biāo)本核對(duì)考核
- 2025湖南衡陽(yáng)市水務(wù)投資集團(tuán)有限公司招聘30人考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(典優(yōu))
- 正骨八法注意事項(xiàng)和操作應(yīng)用
- 成都中醫(yī)藥大學(xué)藥學(xué)院畢業(yè)實(shí)習(xí)鑒定表
- 投標(biāo)貨物質(zhì)量標(biāo)準(zhǔn)的詳細(xì)描述
- 鎮(zhèn)墩穩(wěn)定計(jì)算
- 2023-2024學(xué)年遼寧省沈陽(yáng)市郊聯(lián)體高二上學(xué)期10月月考物理試題(解析版)
- 《大學(xué)生軍事理論教程》第五章
- 中國(guó)建筑色卡
- 北師大九年級(jí)物理上冊(cè) (組裝電路)簡(jiǎn)單電路 課件
- 2023年普通高中學(xué)業(yè)水平合格性考試音樂試卷
- 第八章世紀(jì)美國(guó)政治思想
- 起重機(jī)司機(jī)Q2(限橋式起重機(jī))題庫(kù)題庫(kù)(1727道)
評(píng)論
0/150
提交評(píng)論