ISO/TR 22428-1:2020
Managing records in cloud computing environments — Part 1: Issues and concerns
发布时间:2020-09-15 实施时间:


随着云计算技术的不断发展,越来越多的组织开始将其业务和数据迁移到云计算环境中。然而,云计算环境中的记录管理面临着许多问题和挑战。例如,云计算环境中的记录可能会受到数据泄露、数据丢失、数据篡改等安全问题的影响,同时,云计算环境中的记录管理也需要考虑到数据隐私、数据保护等方面的问题。

为了帮助组织更好地管理云计算环境中的记录,ISO/TR 22428-1:2020提供了一些问题和关注点,包括:

1. 记录的完整性和可靠性:云计算环境中的记录需要保证其完整性和可靠性,以确保记录的准确性和可信度。

2. 记录的安全性:云计算环境中的记录需要保证其安全性,以防止数据泄露、数据丢失、数据篡改等安全问题的发生。

3. 数据隐私和数据保护:云计算环境中的记录需要考虑到数据隐私和数据保护等方面的问题,以保护用户的个人信息和敏感数据。

4. 记录的访问控制:云计算环境中的记录需要进行访问控制,以确保只有授权的用户才能访问记录。

5. 记录的审计和监控:云计算环境中的记录需要进行审计和监控,以便及时发现和解决记录管理中的问题。

除了上述问题和关注点外,ISO/TR 22428-1:2020还提供了一些建议和指导,以帮助组织更好地管理云计算环境中的记录。这些建议和指导包括:

1. 制定记录管理策略:组织需要制定适合自身的记录管理策略,以确保记录的完整性、可靠性和安全性。

2. 选择合适的记录管理工具:组织需要选择适合自身的记录管理工具,以便更好地管理云计算环境中的记录。

3. 建立记录管理流程:组织需要建立适当的记录管理流程,以确保记录的管理和维护工作得以顺利进行。

4. 培训员工:组织需要培训员工,以提高其记录管理的能力和水平。

5. 定期评估记录管理工作:组织需要定期评估记录管理工作,以发现和解决记录管理中存在的问题。

相关标准
- ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理系统要求
- ISO/IEC 27002:2013 信息技术——安全技术——信息安全管理实践指南
- ISO/IEC 27017:2015 信息技术——安全技术——云计算环境中的信息安全管理指南
- ISO/IEC 27018:2019 信息技术——安全技术——云计算环境中的个人信息保护指南
- ISO/IEC 38500:2015 信息技术——公司治理框架