- 1
- 0
- 约8.43千字
- 约 10页
- 2026-06-08 发布于广东
- 举报
GB/T32921-2016信息安全技术云服务信息安全控制措施指南(等同ISO27017:2015)
前言
本标准按照GB/T1.1-2009《标准化工作导则第1部分:标准化文件的结构和起草规则》给出的规则起草。
本标准等同采用ISO/IEC27017:2015《信息技术安全技术云计算服务信息安全控制实践指南》,在全部技术条款、安全控制要求、体系逻辑与管控准则上与国际标准完全一致,仅依据我国国家标准编制规范进行规范性编辑,无任何技术性删减、修改与增补,实现了国际云计算通用安全控制标准的等效转化。本标准为国内公共云计算服务全场景安全管控提供统一、权威、可落地的合规依据,补齐了云服务通用安全标准化管控短板。
云计算架构依托虚拟化、资源池化、多租户共享、动态弹性调度、远程运维、分层服务交付等核心技术,重构了传统信息化建设与运营模式,广泛应用于政企、金融、通信、互联网、制造业等各行各业。相较于传统本地机房架构,云服务模式打破了物理边界固定、资源独占、运维本地化的安全管控形态,衍生出多租户数据混存、虚拟资源复用、边界动态变化、运维权限集中、服务分层交付、跨主体协同等新型安全风险。传统信息安全控制措施无法适配云场景动态化、共享化、虚拟化的安全特性,存在管控失效、边界模糊、责任不清、措施不匹配等问题。
本标准基于ISO/IEC27001、ISO/IEC27002通用信息
您可能关注的文档
- GB_T 22083-2025中文版 网络安全技术 信息安全管理体系 测量(等同ISO 27004_2022)技术标准深度解读.docx
- GB_T 22080-2025 适用性声明(SoA)模板 中文版.docx
- GB_T 20274.2-2026 中文版 网络安全技术 信息系统安全保障评估框架 第 2 部分:安全保障要求(2026 年 12 月 1 日实施).docx
- GB_T 20984-2022 信息安全技术 信息安全风险评估方法.docx
- GB_T 20985-2020 信息安全技术 信息安全事件管理指南.docx
- GB_T 20988-2025 网络安全技术 信息系统灾难恢复规范(2026年1月1日实施).docx
- GB_T 22080-2025 与 GB_T 25067-2020 整合实施指南 中文版(ISMS 与 PIMS 双体系).docx
- GB_T 22080-2025 与 GB_T 30146-2013 整合实施指南 中文版(ISMS 与 BCMS 双体系).docx
- GB_T 22080-2025 与 GDPR 合规模板 中文版(数据保护影响评估 DPIA 模板).docx
- GB_T 22080-2025 与 ISO 27001_2022 差异对比 中文版(详细对照表 + 名称调整说明).docx
最近下载
- 2025年芜湖市繁昌区经开产业投资有限公司招聘工作人员3名考试参考试题及答案解析.docx VIP
- 2025年医学课件-颈动脉狭窄血管内介入术后处理流程.pptx VIP
- 《细菌世界历险记》课外阅读测试题【附答案】.docx VIP
- 120种典型作业岗位应急处置卡.pdf VIP
- DB34T 1466-2023 居住建筑节能设计标准.pdf
- 2026年运动发育考试题及答案.docx
- 2025年五级保育师(初级)职业技能鉴定考试题库(浓缩500题).docx VIP
- 青云山隧道仰拱三级施工技术交底.doc VIP
- 2026年1月浙江省高考(首考)物理试题(含答案).docx
- 普美康说明书-Defi-B.pdf VIP
原创力文档

文档评论(0)