GB/T 34942-2017
信息安全技术 云计算服务安全能力评估方法
发布时间:2017-11-01 实施时间:2018-05-01


随着云计算技术的不断发展,越来越多的企业和个人开始使用云计算服务。云计算服务的优势在于其高效、灵活、可扩展等特点,但同时也带来了一系列的安全问题。为了保障云计算服务的安全,需要对云计算服务提供商的安全能力进行评估。GB/T 34942-2017《信息安全技术 云计算服务安全能力评估方法》就是为此而制定的。

该标准主要包括以下内容:

1. 评估范围和目标:明确评估的范围和目标,包括云计算基础设施、云计算平台、云计算应用等方面的评估。

2. 评估方法:提供了一种基于风险的评估方法,包括评估准备、评估计划、评估实施、评估报告等步骤。

3. 评估要求:明确了评估的要求,包括评估的目标、评估的对象、评估的方法、评估的标准等。

4. 评估结果:对评估结果进行了分类,包括安全等级评估结果、安全能力评估结果、安全风险评估结果等。

5. 评估报告:提供了评估报告的内容和格式要求,包括评估结论、评估结果、评估建议等。

该标准的实施可以帮助云计算服务提供商提高其安全能力,保障云计算服务的安全。同时,也可以帮助用户选择安全可靠的云计算服务提供商,降低安全风险。

相关标准
GB/T 22239-2019 信息安全技术 云计算安全基础架构
GB/T 31113-2014 信息安全技术 云计算安全需求
GB/T 31114-2014 信息安全技术 云计算安全评估指南
GB/T 31115-2014 信息安全技术 云计算安全服务
GB/T 32918-2016 信息安全技术 云计算安全技术要求