GB/T 39770-2021
信息技术服务 服务安全要求
发布时间:2021-03-09 实施时间:2021-10-01
该标准主要包括以下内容:
1. 服务安全管理要求:要求服务提供商建立完善的服务安全管理体系,包括安全策略、安全组织、安全人员、安全培训、安全审计等方面的要求。
2. 服务安全技术要求:要求服务提供商采取必要的技术措施,保障服务的安全性、可靠性和可用性,包括但不限于身份认证、访问控制、数据加密、安全审计等方面的要求。
3. 服务安全评估要求:要求服务提供商定期进行服务安全评估,发现和解决安全风险,提高服务的安全性和可靠性。
4. 服务安全应急响应要求:要求服务提供商建立完善的安全应急响应机制,及时应对安全事件,保障服务的连续性和稳定性。
5. 服务安全监督要求:要求服务提供商接受监督和检查,保证服务的合规性和安全性。
该标准的实施,有利于规范信息技术服务市场,提高服务质量和安全性,保障服务使用者的合法权益。
相关标准
GB/T 22239-2020 信息安全技术 个人信息安全规范
GB/T 28448-2019 信息安全技术 云计算安全基线
GB/T 35273-2017 信息安全技术 云计算安全参考架构
GB/T 35275-2017 信息安全技术 云计算安全评估指南
GB/T 35276-2017 信息安全技术 云计算安全管理指南