ISO/IEC 19086-4:2019
Cloud computing - Service level agreement (SLA) framework - Part 4: Components of security and of protection of PII
发布时间:2019-01-29 实施时间:


随着云计算的普及,越来越多的组织和个人选择将其数据和应用程序存储在云中。然而,云计算服务的安全性和保护用户的PII仍然是一个重要的问题。为了解决这个问题,ISO/IEC 19086-4:2019标准提供了一种标准化的方法,以确保云计算服务的安全性和保护用户的PII。

该标准主要包括以下内容:

1. 安全组件

该标准定义了云计算服务中的安全组件,包括身份验证、访问控制、加密、审计和监控等。这些安全组件可以帮助云计算服务提供商确保其服务的安全性,并保护用户的数据和应用程序免受未经授权的访问和攻击。

2. 个人身份信息保护

该标准还介绍了云计算服务中的个人身份信息保护措施。这些措施包括数据分类、数据保护、数据备份和恢复等。这些措施可以帮助云计算服务提供商保护用户的PII,并确保其符合相关的法律法规和标准。

3. 服务级别协议

该标准还介绍了服务级别协议(SLA),并提供了一些指导原则,以帮助云计算服务提供商和用户制定有效的SLA。这些指导原则包括定义服务级别目标、测量和监控服务级别、处理故障和故障恢复等。

4. 安全评估

该标准还介绍了安全评估的概念,并提供了一些指导原则,以帮助云计算服务提供商和用户评估其服务的安全性。这些指导原则包括确定安全需求、评估安全风险、实施安全控制和监控安全性等。

总之,ISO/IEC 19086-4:2019标准提供了一种标准化的方法,以确保云计算服务的安全性和保护用户的PII。该标准可以帮助云计算服务提供商和用户制定有效的SLA,并评估其服务的安全性。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27017:2015 信息技术 - 安全技术 - 云计算 - 信息安全管理控制
- ISO/IEC 27018:2019 信息技术 - 安全技术 - 云计算 - 个人身份信息保护
- ISO/IEC 38500:2015 信息技术 - 企业治理框架