GAT 2347-2025 信息安全技术 网络安全等级保护云计算测评指引.pptxVIP

  • 1
  • 0
  • 约4.38千字
  • 约 27页
  • 2026-05-18 发布于福建
  • 举报

GAT 2347-2025 信息安全技术 网络安全等级保护云计算测评指引.pptx

GA/T2347-2025信息安全技术网络安全等级保护云计算测评指引

目录

02

等级保护框架

01

标准概述

03

云计算测评要求

04

测评实施步骤

05

风险管理与控制

06

附录与参考

标准概述

01

背景与制定目的

技术架构适配性

针对容器化、微服务、混合云等新型架构,标准细化安全控制措施,确保测评活动能覆盖云原生环境特有的安全风险点。

责任边界明确化

为解决云服务商与客户在安全责任划分上的模糊性,标准通过测评指引明确双方在不同服务模式(IaaS/PaaS/SaaS)下的安全建设与管理要求。

云计算安全需求升级

随着云计算技术广泛应用,传统等级保护标准需针对云环境特性(如多租户、虚拟化、弹性资源调度)进行适配性补充,该标准填补了等保2.0在云计算领域的测评空白。

测评机构工作规范

云服务商合规参考

适用于第三方检测评估机构对云计算平台(含公有云、私有云、混合云)及云上业务系统开展等级保护测评,包括技术和管理层面的全面评估。

指导云服务提供者依据客户系统定级结果,在基础设施层、平台层、应用层实施对应等级的安全防护措施。

适用范围与对象

监管部门执法依据

为网安部门监督检查提供标准化工具,特别针对跨境数据流动、个人信息保护等关键领域提出测评方法。

用户侧协同要求

明确云服务客户在应用系统部署、数据安全管控等方面的配合义务,形成云平台+租户的协同测评框架。

主要术语定义

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档