- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一、 工作简况
1.1 任务来源
《信息安全技术 云计算服务安全指南》是国家标准化管理委员会2019年
下达的信息安全国家标准修订项目,国标计划号为:31167-XXXX。该标准编制工
作由四川大学牵头,收到参与修订申请书的单位包括中电数据服务有限公司、神
州网信技术有限公司、陕西省信息化工程研究院、中国电子科技网络信息安全有
限公司、国家信息技术安全研究中心、阿里云计算有限公司、杭州安恒信息技术
股份有限公司、北京安信天行科技有限公司、中国网络安全审查技术与认证中心、
华为技术有限公司、网神信息技术 (北京)股份有限公司、上海观安信息技术股
份有限公司、陕西省网络与信息安全测评中心、深圳海云安网络安全技术有限公
司、启明星辰信息技术集团股份有限公司、深圳腾讯计算机系统有限公司、国家
工业信息安全发展研究中心、公安部第三研究所、北京信息安全测评中心、华信
咨询设计研究院有限公司、中电长城网际系统应用有限公司、北京天融信网络安
全技术有限公司、联想 (北京)有限公司、北京神州绿盟科技有限公司、中国信
息安全测评中心等单位。
1.2 主要工作过程
标准修订项目组通过半年多的会议研讨、邮件交流、独立和集中修改等方
式,共同编制了《信息安全技术 云计算服务安全指南》标准修订草案。修订项
目组不断壮大,共同努力,形成了6个主要版本和若干标准编制组内部讨论的版
本,最后形成了目前的标准修订草案。标准编制组开展的主要工作如下:
1) 2019年01月31 日,在原有标准制定工作组的基础上,成立标准修订工
作组,由四川大学陈兴蜀教授主持召开项目启动在线视频会议。与会专
家就标准项目申报工作、编制工作、标准内容、项目成果形式等进行交
流。
2) 2019年02月19 日,在贵州大厦镇远厅召开研讨会。与会专家就术语定
义、数据和业务分级、退出云服务和迁移的指导、安全风险管理、服务
水平协议等专题进行讨论,川大统筹标准申请工作所需材料撰写工作。
3) 2019年3月至2019年8月,就标准的应用情况,展开广泛调研。在调
研过程中,着重调研美国FedRAMP、ISO/IEC、ITU、美国国防部、云计
1
算安全联盟等相关标准及其应用情况,了解国内外有关云计算安全管理
政策、要求、过程等最新成果,供本项目工作借鉴。
4) 2019年09月29 日,由四川大学陈兴蜀教授主持召开在线视频会议,根
据之前研讨会中初步明确的问题以及川大修改过程发现的问题进行讨
论,并对准修订任务进行分工。
5) 2019年10月08 日,由陈兴蜀教授主持召开在线视频会议。首先由川大
王起旭博士介绍标准修改思路及修改内容、各成员单位反馈的修改意见
和建议汇总表。随后,与会专家就标准内容及多项重要议题展开讨论,
形成标准修改版本V1.0。
6) 2019年10月21 日,在北京北航致真大厦光明顶会议室召开研讨会。就
标准修改版本V1.0进行讨论,与会专家提出了很多宝贵的修改意见和建
议,依据专家提出的建议形成标准修改版本V2.0。
7) 2019年10月25 日,在北京召开 “标准”专家审查会,与会专家认真审
查了 “标准”草案和修订工作,充分肯定标准修订工作并提出少量修改
意见。评审专家一致认为标准修订内容充实、语言较规范、内容安排合
理,对完善我国云计算服务的安全管理、支撑云计算服务安全评估工作
的开展具有重要意义。
8) 2019年10月26 日,由陈兴蜀教授主持召开在线视频会议。首先由王启
旭博士介绍评审专家修改意见,随后修订组内专家展开讨论,并达成共
识,由川大负责形成标准修改版本V3.0。
9) 2019年11月30 日,由陈兴蜀教授主持,在成都科华苑宾馆会议室召开
标准修订及专题研讨会。会上,由王启旭博士介绍标准修订的具体内容,
以及对FedRAMP评估对象的调研报告,随后针对31167在应用中的问题
以及31
您可能关注的文档
- 《信息安全技术 信息安全风险评估方法-编制说明》.pdf
- 《信息安全技术 信息安全服务 分类与代码-编制说明》.pdf
- 《信息安全技术 信息技术产品安全检测机构条件和行为准则-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第1部分:总则-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第4部分:办公套件-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第5部分:通用计算机-编制说明》.pdf
- 《信息安全技术 信息系统安全等级保护测评要求 第2部分 云计算安全扩展测评要求-编制说明.》.pdf
- 《信息安全技术 信息系统安全等级保护测评要求 第5部分 工业控制安全扩展测评要求-编制说明》.pdf
- 《信息安全技术 信息系统安全等级保护基本要求 第3部分 移动互联安全扩展要求-编制说明》.pdf
- 《信息安全技术 云计算服务运行监管框架-编制说明》.pdf
- 《信息安全技术 灾难恢复服务能力评估准则-编制说明》.pdf
- 《信息安全技术 政府网站云计算服务安全指南-编制说明》.pdf
- 《信息安全技术 政务信息共享 数据安全技术要求-编制说明》.pdf
- 《信息安全技术 智慧城市安全体系框架-编制说明》.pdf
- 《信息安全技术 智能家居通用安全规范-编制说明》.pdf
- 《信息安全技术 智能卡安全技术要求(EAL4+)-编制说明》.pdf
- 《信息安全技术 智能门锁网络安全技术规范-编制说明》.pdf
- 《信息技术 安全技术 ISO_IEC 27001具体行业应用要求-编制说明》.pdf
- 《信息技术 安全技术 抗抵赖 第2部分:采用对称技术的机制-编制说明》.pdf
原创力文档


文档评论(0)