随着云计算技术的不断发展,越来越多的政府机构、企事业单位开始采用云计算技术来建设和运营电子政务公共平台。然而,云计算环境下的信息资源安全问题也日益凸显,如何保障电子政务公共平台的信息资源安全成为了亟待解决的问题。
GB/T 34080.2-2017基于云计算的电子政务公共平台安全规范第2部分主要从信息资源安全的角度出发,对电子政务公共平台的安全管理和技术实施进行了规范。该标准主要包括以下内容:
1. 信息资源安全管理要求:包括信息资源安全管理制度、信息资源分类管理、信息资源访问控制、信息资源备份与恢复、信息资源安全审计等方面的要求。
2. 信息资源安全技术要求:包括信息资源安全技术架构、信息资源安全传输、信息资源加密、信息资源安全监控等方面的要求。
3. 信息资源安全评估要求:包括信息资源安全评估的目的、内容、方法、程序等方面的要求。
4. 信息资源安全应急响应要求:包括信息资源安全事件的分类、应急响应流程、应急响应预案等方面的要求。
5. 信息资源安全培训要求:包括信息资源安全培训的对象、内容、方式、周期等方面的要求。
通过对电子政务公共平台的信息资源安全进行规范,可以有效地保障电子政务公共平台的信息资源安全,提高电子政务公共平台的安全性和可靠性,为政府机构、企事业单位等提供更加安全、高效、便捷的电子政务服务。
相关标准
GB/T 34080.1-2017 基于云计算的电子政务公共平台安全规范 第1部分:总则
GB/T 34080.3-2017 基于云计算的电子政务公共平台安全规范 第3部分:系统安全
GB/T 34080.4-2017 基于云计算的电子政务公共平台安全规范 第4部分:网络安全
GB/T 34080.5-2017 基于云计算的电子政务公共平台安全规范 第5部分:应用安全
GB/T 22080-2017 信息安全技术 信息安全等级保护评定