GB/T 31168-2014
信息安全技术 云计算服务安全能力要求
发布时间:2014-09-03 实施时间:2015-04-01


云计算服务是一种基于互联网的新型服务模式,具有高效、灵活、可扩展等优点,已经成为企业信息化建设的重要手段。然而,云计算服务的安全问题也备受关注,如数据泄露、服务中断、恶意攻击等,这些问题可能会对企业的业务运营和信息安全造成严重影响。因此,云计算服务提供商需要具备一定的安全能力,以保障云计算服务的安全性和可靠性。

GB/T 31168-2014《信息安全技术 云计算服务安全能力要求》主要包括以下内容:

1. 云计算服务提供商的安全管理要求:包括安全管理组织、安全管理制度、安全管理流程等方面的要求,以确保云计算服务的安全性和可靠性。

2. 云计算服务提供商的安全技术要求:包括身份认证、访问控制、数据加密、安全审计等方面的要求,以保障云计算服务的安全性和可靠性。

3. 云计算服务提供商的安全服务要求:包括安全咨询、安全评估、安全培训等方面的要求,以提高云计算服务提供商的安全能力。

4. 云计算服务提供商的安全应急响应要求:包括安全事件管理、安全漏洞管理、安全应急响应等方面的要求,以应对云计算服务中可能出现的安全问题。

5. 云计算服务提供商的安全监测要求:包括安全监测、安全预警、安全报告等方面的要求,以及时发现和处理云计算服务中的安全问题。

此外,该标准还对云计算服务提供商的安全能力评估和认证进行了规范,以确保云计算服务提供商的安全能力符合标准要求。

相关标准
GB/T 22239-2019 信息安全技术 云计算安全参考架构
GB/T 31162-2014 信息安全技术 云计算安全基础设施要求
GB/T 31163-2014 信息安全技术 云计算安全服务要求
GB/T 31164-2014 信息安全技术 云计算安全管理要求
GB/T 31165-2014 信息安全技术 云计算安全技术要求