YD/T 3797.1-2021
云服务用户数据保护能力评估方法 第1部分:公有云
发布时间:2021-12-02 实施时间:2022-04-01
随着云计算技术的不断发展,越来越多的企业和个人选择使用云服务来存储和处理数据。然而,云服务的安全性和数据保护能力一直是人们关注的焦点。为了保障云服务用户的数据安全,国家信息安全标准化技术委员会发布了《云服务用户数据保护能力评估方法》系列标准,其中第一部分是针对公有云的评估方法。
本标准主要包括以下内容:
1. 评估目的和范围:明确评估的目的和范围,以及评估的对象和方法。
2. 评估要求:包括评估的基本要求、评估的技术要求和评估的管理要求。
3. 评估内容:包括云服务提供商的组织管理、安全管理、数据保护、应急响应等方面的内容。
4. 评估方法:包括评估的流程、评估的方法和评估的结果处理。
5. 评估报告:包括评估报告的内容、格式和提交要求。
本标准要求评估机构应当具备一定的资质和能力,评估过程应当遵循客观、公正、独立、保密的原则。评估结果应当真实、准确、完整、可靠,并且应当及时向云服务用户和云服务提供商反馈评估结果。
相关标准
GB/T 35273-2020 信息安全技术 云计算安全基础架构 通用要求
GB/T 35275-2020 信息安全技术 云计算安全服务 通用要求
GB/T 35276-2020 信息安全技术 云计算安全管理 通用要求
GB/T 35277-2020 信息安全技术 云计算安全评估 通用要求
GB/T 35278-2020 信息安全技术 云计算安全应急响应 通用要求