GB/T 35274-2017
信息安全技术 大数据服务安全能力要求
发布时间:2017-12-29 实施时间:2018-07-01
:
随着大数据技术的不断发展,大数据服务已经成为了企业和政府机构进行数据分析和决策的重要手段。然而,大数据服务的安全问题也越来越受到关注。为了保障大数据服务的安全性和可靠性,国家标准化管理委员会发布了《信息安全技术 大数据服务安全能力要求》标准,该标准规范了大数据服务的安全能力要求。
该标准主要包括以下内容:
1. 安全管理要求:大数据服务提供商应建立完善的安全管理制度,包括安全策略、安全组织、安全培训、安全审计等方面的要求。
2. 安全技术要求:大数据服务提供商应采用安全可靠的技术手段,包括身份认证、访问控制、数据加密、安全传输等方面的要求。
3. 安全保障要求:大数据服务提供商应建立完善的安全保障机制,包括备份与恢复、灾备与容灾、安全监控等方面的要求。
4. 安全评估要求:大数据服务提供商应接受第三方安全评估机构的安全评估,评估内容包括安全管理、安全技术、安全保障等方面的要求。
该标准的发布,对于规范大数据服务的安全能力要求,提高大数据服务的安全性和可靠性具有重要意义。同时,该标准也为大数据服务提供商、大数据服务使用者以及大数据服务的安全评估机构提供了明确的指导。
相关标准:
GB/T 22239-2019 信息安全技术 云计算安全基础设施安全能力要求
GB/T 28448-2019 信息安全技术 云计算服务安全能力要求
GB/T 31113-2014 信息安全技术 云计算安全参考架构
GB/T 32918-2016 信息安全技术 云计算安全评估指南
GB/T 35273-2017 信息安全技术 云计算安全基础设施安全能力评估要求