- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
政务云安全能力要求
1 范围
本文件规定了政务云安全能力要求,包括安全规划设计、安全保障要求和安全机制要求。
本文件适用于能够提供政务云安全规划及建设解决方案的服务商。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T 5271.8—2001 信息技术 词汇 第8部分:安全
GB/T 22239—2019 信息安全技术 网络安全等级保护基本要求
GB/T 31168—2014 信息安全技术 云计算服务安全能力要求
3 术语和定义
下列术语和定义适用于本文件。
3.1
政务云 government cloud
用于承载各级政务部门开展公共服务、社会管理的业务信息系统和数据,并满足跨部门业务系统、
数据共享和交换等的需要,提供IaaS、PaaS和SaaS服务的云计算服务。
3.2
安全审计 security audit
对数据处理系统记录与活动的独立的审查和检查,以测试系统控制的充分程度,确保符合已建立的
安全策略和操作过程,并对在控制、安全策略和过程中指示的变化提出建议。
[来源:GB/T 5271.8-2001,8.1.5]
4 缩略语
下列缩略语适用于本文件。
API:应用程序编程接口(Application Programming Interface)
APT:高级持续性威胁(Advanced Persistent Threat)
CVE:通用漏洞披露(Common Vulnerabilities Exposures)
DDoS:分布式拒绝服务攻击(Distributed Denial of Service)
1
IaaS:基础设施即服务(Infrastructure as a Service)
IDC:互联网数据中心(Internet Data Center)
KMS:密钥管理服务(Key Management Service)
NGFW:下一代防火墙(Next Generation Firewall)
PaaS:平台即服务(Platform as a Service)
RDP:远程桌面协议(Remote Desktop Protocol)
SaaS:软件即服务(Software as a Service)
SDK:软件开发工具包( Software Development Kit )
SIEM:安全信息和事件管理(Security Information and Event Management)
SoC:安全运营中心(Security Operations Center)
SSH:安全外壳协议(Secure Shell)
URL:统一资源定位系统(Uniform Resource Locator)
VPC:虚拟私有云(Virtual Private Cloud)
5 政务云安全概述
5.1 安全角色
政务云安全服务指为各地政府建设政务云时提供相关安全能力,在政务云建设过程中,将会涉及政
府客户及安全服务商两类角色。
5.2 政务云安全框架
政务云安全能力要求从安全规划设计、安全保障要求和安全机制要求三个维度对政务云应具备的安
全能力进行规范。政务云安全框架见图1。
其中,安全规划设计提出政务云建设安全总体要求;安全保障要求从物理基础设施安全、主机安全、
网络安全、容器安全、业务支撑安全、数据安全、安全管理中心及安全服务等方面进行要求;安全机制
要求从安全管理制度、安全组织机制、安全人员管理、安全建设管理、安全运维管理等方面进行要求。
图1 政务云安全框架
6 安全规划设计
2
安全规划满足以下要求:
——应建立集中管理机制,具备数据和信息共享机制;
——应建设政务云平台
您可能关注的文档
- 增强型同步设备从时钟技术要求.pdf
- 支持多业务承载的本地IPMPLS网络工程技术规范.pdf
- 智慧城市 电子围网测试方法.pdf
- 智能型通信网络 策略控制能力开放架构与技术要求.pdf
- 自然语言处理技术及产品评估方法 第3部分:智能翻译机.pdf
- 自然语言处理技术及产品评估方法 第4部分:机器同传系统.pdf
- 自然语言处理技术及产品评估方法 第5部分:智能客服系统.pdf
- DDoS协同缓解通用技术要求.pdf
- IPTV智能型机顶盒安全技术要求.pdf
- 2024年梅州辅警(协警)招聘考试真题(必刷500题)及答案详解1套.docx
- 【10】68341《AI+客户服务与管理(微课版)》_PPT项目五.pptx
- 客户关系管理(第二版)内容简介.pptx
- 任务5客户分级管理.pptx
- AIGC新媒体营销与运营课件 (9).pptx
- 任务1客户关系管理入门.pptx
- 2024年忠县辅警(协警)招聘考试真题(必刷500题)附答案详解.docx
- 2024年崇明县辅警招聘考试题库(必刷500题)及参考答案详解一套.docx
- 2024年济南辅警(协警)招聘考试备考题库(必刷500题)及答案详解一套.docx
- 2024年广西辅警(协警)招聘考试备考题库(必刷500题)及答案详解一套.docx
- 2024年晋城辅警招聘考试真题(必刷500题)带答案详解.docx
最近下载
- 第08讲 绝对值三角不等式(5种题型)(原卷版)_1.docx VIP
- 山东师范大学影视文学研究期末考试复习题.docx
- 成品油管道工程项目社会稳定风险评估报告(中国市场经济研究院-工程咨询-甲级资质).pdf VIP
- 大九九乘法表(完美)-乘法表全图.docx VIP
- JGJ-T304-2013:住宅室内装饰装修工程质量验收规范.pdf VIP
- JJG 1124-2016 门座(桥架)起重机动态电子秤检定规程.docx VIP
- 古文观止注音详解卷四秦文修订稿.pdf VIP
- 九年级物理18章电功率集体备课教案.docx VIP
- 过程装备控制技术及应用-全套课件(PDF版).pdf VIP
- 2024马克思主义发展史第2版配套题库里面包含考研真题课后习题和章节题库总共170页.pdf VIP
原创力文档


文档评论(0)