- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国家标准《信息技术安全技术信息安全风险管理》 - 全国信息安全标准化
国家标准《》编制说明
工作简况
任务来源
—XXXX 信息安全技术 网络安全等级保护基本要求 第1部分:安全通用要求》(以下简称“安全通用要求”)
《信息安全技术 网络安全等级保护基本要求 第2部分:云计算安全扩展要求》(计划编号:GB/T 22239.2—XXXX)(以下简称“云计算安全扩展要求”)由主要工作过程
1美国联邦系统安全控制的建议(NIST 800-53)SP 800-144 Guidelines on security and privacy in public cloud computing
(4)SP800-145 The NIST Definition of cloud computing?
(5)SP800-125 Full Virtualization Technologies
(6)FedRAMP_Baseline_Security_Controls_REV4;
(7)信息安全等级保护测评国家标准;
(8)《GB/T 31168-2014 信息安全技术 云计算服务安全能力要求》
(9)《GB/T 31167-2014信息安全技术 云计算服务安全指南》
(10)《信息安全技术 信息安全风险评估规范》、《信息技术 安全技术 信息技术安全评估准则》等国家标准。
3)标准编制组形成标准草案
2015年7月,标准编制组形成标准草案,发标准编制组内部征求意见,标准编制组在北京召开了标准草案第一次评审,讨论了标准编制的思路,以及本次国家标准与其他标准之间的关系。评审会结束后,标准编制组根据专家意见,修订了标准草案。
同年12月,标准编制组再次发起专家评审,对标准草案的内容进行了详细的讨论,并认真听取了专家意见。
2016年1月到2016年5月,标准编制组多次召开工作会议,讨论标准草案中相关问题。根据专家意见,对标准草案进行了修改。
4)标准在云等级保护测评中试用
2016年3月至2016年7月,评估中心分别对阿里云、迅达云成进行了云安全等级保护测评,在测评过程中对标准草案进行了试用,并提出了修改意见,标准编制组根据试用意见进行了修改完善。
5)2016年6月29日,召开专家评审会,会后形成征求意见稿
2016年6月29日,标准编制组在北京召开了标准评审会,编制组根据与会专家的意见进一步完善了标准草案。
6)2016年8月25日,WG5召开标准推进会,会后形成征求意见稿
2016年8月25日,WG5在北京召开了标准推进会,编制组对前期意见汇总处理情况做了介绍并听取与会专家意见,会后
7)2016年8月30日,召开标准格式和编写指导讲座,会后对标准格式和规范用语进行了修订
2016年8月30日,公安部信息安全等级保护评估中心邀请公安部信息安全标准委员会形式化审查专家,在标准合适、用语会后编制原则和主要内容
编制原则
一是充分吸收已有云安全相关标准。《云计算安全扩展要求》充分参考了国际、国内有关云计算安全以及安全评估的先进标准和技术规范。目前,《云计算安全扩展要求》已将美国FedrRAMP云安全测试用例、NIST 800-53A、ISO/IEC 27017、SP 800-144、SP 800-145等级保护测评等相关标准的长处进行了吸收,借鉴了国外标准中对云计算的定义和架构,虚拟化安全要求, 公共云防护措施建议,云计算环境中的风险管理、生命周期管理、审计和合规、安全运维建议。
云计算安全扩展要求并在试点项目中获得了较高的评价
主要内容
《云计算安全扩展要求主要试验(或验证)的分析、综述报告,技术经济论证,预期的经济效果
采用国际标准和国外先进标准的程度,以及与国际、国外同类标准水平的对比情况,或与测试的国外样品、样机的有关数据对比情况
与有关的现行法律、法规和强制性国家标准的关系
云计算安全扩展要求符合现有法律法规。政策、法规、标准云计算安全扩展要求云计算安全扩展要求
重大分歧意见的处理经过和依据
云计算安全扩展要求详见意见汇总处理表。
国家标准作为强制性国家标准或推荐性国家标准的建议
建议云计算安全扩展要求作为推荐性国家标准发布实施。
贯彻国家标准的要求和措施建议(包括组织措施、技术措施、过渡办法等内容)
云计算安全扩展要求云计算安全扩展要求云计算安全扩展要求。因此,本部分贯彻实施时,应与结合在一起进行。
其他事项说明
本部分不涉及专利。
标准编制组
201年月
5
您可能关注的文档
- 四位一体融资项目申请书 - 珠海市财政专项资金申报和管理平台.pdf
- 四分项计量监控网络建设工程(建筑楼宇).pdf
- 四川传统山地建筑的文化特色 - 天府新论.pdf
- 四年级社会领域 课程结构式重点 1-1家乡的地名(课本p4) 1、 家乡的 .doc
- 四川考察报告(古代建筑).ppt
- 四技二专技优甄审.ppt
- 团队属性对团队创造力的影响机理分析 - 中国发展.pdf
- 园区建设项目夜景灯光方案申报表 - 苏州工业园区一站式服务中心.doc
- 团务报告与流程 - 高雄市国教辅导团.ppt
- 困境与出路:地方政府投融资平台中的民间资本利用.pdf
- 国家科技计划经费管理政策培训 - 国家科技风险开发事业中心.ppt
- 国家科技重大专项“十一五”计划课题 - 国家卫生计生委.doc
- 国家科技重大专项产业化项目寻求合作伙伴 - 苏州方舟基因药业有限公司.pdf
- 国家科技重大专项项目(课题)任务书报送软件 - 水专项.doc
- 国家科技重大专项预算管理与应用实践 - 财会月刊.pdf
- 国家绿色建筑评价标识申报指南 - 东莞建设网.doc
- 国家级风景名胜区旅游效率测度与区位可达性分析 - 地理学报.pdf
- 国家自然科学基金2003年资助情况与2004年受理 - 科研院 - 东南大学.ppt
- 国家自然科学基金2005年资助情况及2006年受理 - 浙江大学数学系.ppt
- 国家自然科学基金2011年项目申请与资助情况 - 海南省农业科学院.ppt
最近下载
- SJG 05-2020 基坑支护技术标准.docx VIP
- 综合实践劳动课教案.docx VIP
- 2023年高校教师资格证教育心理学.doc VIP
- 海书专升本刷题测试卷15.docx VIP
- 贵司专升本磨刀进阶营大学英语第一次模拟测试.docx VIP
- 统编版语文二年级上册第四单元、第五单元复习课教案(各一套).doc VIP
- 浅谈宽带电力载波与窄带电力载波在电力抄表中的利弊关系(行业资料).doc VIP
- 护理人员分层培训现状调查.docx VIP
- 2025至2030中国IPv6行业市场发展分析及行业前景预测报告.docx VIP
- 中国临床肿瘤学会(csco)胰腺癌诊疗指南2025.docx VIP
原创力文档


文档评论(0)