YD/T 3158-2016
公有云服务安全防护检测要求
发布时间:2016-07-11 实施时间:2016-10-01


随着云计算技术的不断发展,公有云服务已经成为企业信息化建设的重要组成部分。然而,公有云服务的安全问题也越来越受到关注。为了保障公有云服务的安全性,中国电信集团公司信息安全管理中心、中国电信股份有限公司信息安全管理部、中国电信云计算有限公司联合制定了《公有云服务安全防护检测要求》标准,以规范公有云服务的安全防护工作。

该标准主要包括以下内容:

1. 云计算基础设施安全防护要求和检测方法。包括物理安全、网络安全、系统安全、数据安全等方面的要求和检测方法。

2. 云计算平台安全防护要求和检测方法。包括虚拟化安全、容器安全、存储安全、网络安全等方面的要求和检测方法。

3. 云计算应用安全防护要求和检测方法。包括应用程序安全、数据安全、身份认证与访问控制等方面的要求和检测方法。

4. 公有云服务安全防护检测评估要求和方法。包括安全防护检测评估的目的、范围、方法、评估结果等方面的要求和方法。

5. 公有云服务安全防护检测报告要求和格式。包括安全防护检测报告的内容、格式、编写要求等方面的要求和方法。

该标准的实施可以有效提高公有云服务的安全性,保障用户的数据安全和隐私安全。同时,该标准也为公有云服务提供了一个统一的安全防护标准,有利于公有云服务的规范化和标准化发展。

相关标准:
GB/T 22239-2019 云计算安全基础设施服务规范
GB/T 31113-2014 云计算安全技术要求
GB/T 32918-2016 云计算服务等级评定指南
GB/T 35273-2017 云计算应用安全规范
GB/T 35274-2017 云计算平台安全规范