GB/T 35279-2017
信息安全技术 云计算安全参考架构
发布时间:2017-12-29 实施时间:2018-07-01


云计算是一种基于互联网的计算模式,它将计算资源、存储资源、网络资源等资源进行集中管理和分配,用户可以通过互联网随时随地获取这些资源。云计算的出现,极大地提高了计算资源的利用率和灵活性,但同时也带来了一系列的安全问题,如数据泄露、服务拒绝攻击、虚拟机逃逸等。

为了解决云计算安全问题,GB/T 35279-2017《信息安全技术 云计算安全参考架构》提供了一种参考架构,以规范云计算安全的实施和管理,保障云计算的安全性、可靠性和可用性。

该标准主要包括以下内容:

1. 云计算安全参考架构的概述:介绍了云计算安全参考架构的定义、目的、适用范围和基本原则等。

2. 云计算安全参考架构的组成:包括云计算安全管理、云计算安全技术、云计算安全服务等三个方面。其中,云计算安全管理包括云计算安全策略、云计算安全组织、云计算安全风险管理等;云计算安全技术包括云计算安全认证、云计算安全加密、云计算安全审计等;云计算安全服务包括云计算安全监测、云计算安全咨询、云计算安全培训等。

3. 云计算安全参考架构的实施和管理:包括云计算安全实施和云计算安全管理两个方面。云计算安全实施包括云计算安全设计、云计算安全实施、云计算安全测试等;云计算安全管理包括云计算安全监测、云计算安全事件管理、云计算安全应急响应等。

通过GB/T 35279-2017《信息安全技术 云计算安全参考架构》的实施,可以有效地规范云计算安全的实施和管理,提高云计算的安全性、可靠性和可用性。

相关标准
GB/T 22239-2019 信息安全技术 云计算安全基线
GB/T 31113-2014 信息安全技术 云计算安全评估指南
GB/T 32918-2016 信息安全技术 云计算安全服务规范
GB/T 35280-2017 信息安全技术 云计算安全评估指南
GB/T 35281-2017 信息安全技术 云计算安全技术要求