ISO/IEC TR 22678:2019
Information technology - Cloud computing - Guidance for policy development
发布时间:2019-01-10 实施时间:


随着云计算技术的不断发展,越来越多的组织开始将其业务迁移到云端。然而,云计算环境的安全性、可靠性和合规性等问题也随之而来。为了确保云计算环境的安全性和合规性,组织需要制定适合其需求的云计算政策。ISO/IEC TR 22678:2019标准提供了云计算政策制定的指南,帮助组织制定适合其需求的云计算政策。

该标准首先介绍了云计算政策制定的目标和原则。其中,云计算政策的目标包括确保云计算环境的安全性、可靠性和合规性,保护组织的信息资产,促进业务创新和发展等。云计算政策的原则包括风险管理、合规性、可用性、保密性、完整性、可追溯性等。

接着,该标准介绍了云计算政策制定的方法和实施步骤。其中,云计算政策制定的方法包括确定政策制定的范围、参与者、政策内容和政策实施等。云计算政策制定的实施步骤包括政策发布、政策宣传、政策培训、政策执行和政策监督等。

最后,该标准还介绍了云计算政策制定的相关问题,包括云计算环境的安全性、可靠性和合规性等方面的问题,以及云计算政策制定的挑战和解决方案等。

总之,ISO/IEC TR 22678:2019标准提供了云计算政策制定的指南,帮助组织制定适合其需求的云计算政策,以确保其云计算环境的安全性、可靠性和合规性。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 17788:2014 信息技术 - 云计算 - 概念和术语
- ISO/IEC 17789:2014 信息技术 - 云计算 - 参考架构
- ISO/IEC 19086-1:2016 信息技术 - 云计算 - 云服务等级协议(SLA)和监控 - 第1部分:概述和概念