YD/T 3796-2020
基于云计算的业务安全风险解决方案技术要求
发布时间:2020-12-09 实施时间:2021-01-01
随着云计算技术的不断发展,越来越多的企业开始将业务迁移到云端,但是云计算环境下的业务安全问题也随之而来。为了保障云计算环境下的业务安全,中国电信集团公司信息安全管理中心制定了YD/T 3796-2020《基于云计算的业务安全风险解决方案技术要求》标准。
该标准主要包括以下内容:
1. 术语和定义:明确了标准中所使用的术语和定义,便于标准的理解和实施。
2. 总体要求:规定了云计算环境下的业务安全风险解决方案的总体要求,包括安全性、可用性、可扩展性、可管理性等方面。
3. 风险评估:明确了风险评估的流程和方法,包括风险识别、风险分析、风险评估等环节。
4. 安全控制:规定了云计算环境下的安全控制措施,包括身份认证、访问控制、数据加密、安全审计等方面。
5. 安全管理:明确了云计算环境下的安全管理要求,包括安全策略、安全培训、安全漏洞管理等方面。
6. 安全监测:规定了云计算环境下的安全监测要求,包括安全事件监测、安全漏洞监测、安全态势感知等方面。
7. 安全应急:明确了云计算环境下的安全应急要求,包括安全事件响应、安全漏洞修复、安全备份等方面。
8. 技术要求:规定了云计算环境下的技术要求,包括云计算平台、虚拟化技术、网络安全技术等方面。
该标准的实施可以有效保障云计算环境下的业务安全,提高云计算的可信度和安全性。
相关标准
GB/T 22239-2019 云计算安全基础设施技术要求
GB/T 31113-2014 云计算安全服务规范
GB/T 31114-2014 云计算安全管理规范
GB/T 31115-2014 云计算安全评估规范
GB/T 35273-2017 云计算安全技术要求