- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
一、工作简况
1.1任务来源
为加快建立信息安全审查制度,工业和信息化部拟率先展政府部门云计
算服务安全审查。考虑到我国缺少云计算信息安全标准,本着急用先上的原则,
工业和信息化部信息安全协调司于2013年3月启动了制定《信息安全技术云计
算服务安全能力要求》(以下简称《能力要求》)的任务。2013年8月,《信息安
全技术云计算服务安全能力要求》正式在全国信息安全标准化技术委员会立项。
此外,另外一项支撑性的标准《信息安全技术云计算服务安全指南》(以下简称
《指南》)已在2012年始由四川大学牵头编制,上述两项标准是政府部门云计
算服务安全审查的基础规范。
《能力要求》由中国电子信息产业集团有限公司所属的中电信息技术研究
院牵头,四川大学、中国电子技术标准化研究院、中国电子科技集团公司第二十
研究所、工业和信息化部电子科学技术情报研究所、中国电子信息产业发展研究
院、中电长城网际系统应用有限公司等单位共同参与起草。
1.2主要工作过程
1、2013年3月22日至4月3日集(中封闭):标准编制组成立,广泛调
研并重点翻译国内外云计算安全相关标准,为本标准的编制奠定基础
封闭期间,编制组广泛研究了国内外云计算安仝要求与管理规范,包括:
1)美国联邦系统安全控制的建议N(IST800-53);
2)美国联邦风险及授权管理项目F(edRAMP)云计算安全基线要求;
3)国际云安全联盟《云安全指南C(SAGuide)》v3.0;
4)国际标准ISO27017《基于ISO/IEC27002使用云计算服务的安全指南》
(草案);
5)欧洲网络与信息安全局E(NISA)发布的《云订算信息保障框架》等。
其中,编制组详细翻译,并逐条讨论校对了F《edRAMP云计算安全基线要
求》,原文中的安全控制对应NIST800-53第3版。2013年2月,NIST发布了第
4版草案,与第3版相比增加了大量关于供应链安全、信息流控制的内容。为此,
编制组在整理FedRAMP基线时同时列出了NIST800-53第3版及其对应的第4
版变化。对国外标准的研究和翻译为后续标准制定工作奠定了坚实基础。
2、2013年3月29日至3月30日标(准研讨会):初步确定标准题目、适
用范围、标准框架
参加全国信息安全标准化技术委员会在成都组织召的“云计算安全标准
研讨会”,汇报了关于美国联邦信息安全风险管理框架的研究成果,就《能力要
求》的适用范围和标准框架进行了初步的梳理。汇报内容得到与会领导和专家的
肯定。
3、2013年4月7日至4月19日(集中封闭、标准研讨会、中美信息安全
技术标准圆桌研讨会):初步形成标准草案,小范围征求意见
4月9日至4月11日,编制组深化上一段研究成果,分成三个小组开展
工作:1)深入研究NIST800-53第四版对比第三版的更新之处,适当采纳
Fedrmp基线之外的安全措施,以充实第一段汇总的Fedrmp安全基线翻译;
2)研究SC27制定的TSO/TF.C27017《基于ISO/1EC27002使用云计算服务的安
全指南》草案,特别是其中关于安全管理的要求;3)研究CSA安全指南中的
技术要求。在此基础上,对《FedRAMP云计算安全基线要求》进行了补充,向
中国移动研究院、中金数据、未来国际等云服务商征求意见。
4月12日,组织内部研讨会,以F《cdRAMP云计算安全基线要求》为基
础,初步确定了云计算安全要求的分类;4月13R-14日,编制组向工信部、
安标委的领导和专家作了汇报,确定了标
您可能关注的文档
- 硅酸盐矿物功能材料阅读札记.pdf
- 轨道+物业运作模式.pdf
- 轨道交通工程质量常见问题专项治理方案.pdf
- 贵州电力装备及器材行业环境分析.pdf
- 贵州二级建造师注册实施办法.pdf
- 贵州公务员考试经济常识题及答案.pdf
- 贵州商会(北京)投资管理有限公司筹建方案.pdf
- 贵州省建筑垃圾处置与资源化利用技术导则(试行)2024.pdf
- 贵州省上海交通大学定向招录选调生考试试题及答案.pdf
- 贵州省-水环境监测与综合治理赛项规程.pdf
- 山东聊城市文轩中学2026届数学八年级第一学期期末统考试题含解析.doc
- 安徽省芜湖市繁昌县2026届八年级数学第一学期期末预测试题含解析.doc
- 辽宁省锦州市凌海市2026届九年级数学第一学期期末调研模拟试题含解析.doc
- 江苏省泰州市姜堰区2026届八年级数学第一学期期末考试模拟试题含解析.doc
- 2026届广西桂林市灌阳县数学九上期末经典试题含解析.doc
- 安徽省马鞍山市2026届数学八上期末达标检测模拟试题含解析.doc
- 山南市重点中学2026届数学八年级第一学期期末学业水平测试模拟试题含解析.doc
- 种子预约生产合同协议书(精选).doc
- 石材买卖(合同)与石材买卖(合同)范本.doc
- 六、劳动合同书(16页版本).doc
原创力文档


文档评论(0)