随着云计算技术的不断发展,越来越多的企业和个人开始使用云计算服务。云计算服务的优势在于其高效、灵活、可扩展等特点,但同时也带来了一系列的安全问题。为了保障云计算服务的信息安全,GB/T 37972-2019《信息安全技术 云计算服务运行监管框架》应运而生。
该标准主要包括以下内容:
1. 云计算服务运行监管的基本要求:包括云计算服务的安全性、可用性、完整性、保密性等基本要求,以及云计算服务提供商应当建立健全的安全管理制度、安全技术措施等。
2. 云计算服务运行监管的组织机构和职责:明确了云计算服务提供商、云计算服务使用者、云计算服务监管机构等相关方的职责和义务,以及各方之间的协作机制。
3. 云计算服务运行监管的技术要求:包括云计算服务的身份认证、访问控制、数据加密、安全审计等技术要求,以及云计算服务提供商应当建立健全的安全技术管理制度。
4. 云计算服务运行监管的评估和认证:明确了云计算服务提供商应当进行的安全评估和认证工作,以及评估和认证的标准和程序。
5. 云计算服务运行监管的监督和管理:明确了云计算服务监管机构应当进行的监督和管理工作,以及监督和管理的标准和程序。
该标准的发布,对于规范云计算服务的运行监管,保障云计算服务的信息安全具有重要意义。云计算服务提供商应当按照该标准的要求建立健全的安全管理制度和安全技术措施,保障云计算服务的安全性、可用性、完整性、保密性等基本要求。云计算服务使用者应当选择符合该标准要求的云计算服务提供商,加强对云计算服务的安全管理和监督。云计算服务监管机构应当按照该标准的要求进行监督和管理,保障云计算服务的信息安全。
相关标准
GB/T 22239-2019 信息安全技术 云计算安全基础架构
GB/T 31113-2014 信息安全技术 云计算安全需求
GB/T 31114-2014 信息安全技术 云计算安全技术要求
GB/T 31115-2014 信息安全技术 云计算安全评估指南
GB/T 35275-2017 信息安全技术 云计算安全服务