GB/T 31167-2023信息安全技术 云计算服务安全指南.pdf
文本预览下载声明
ICS35.030
CCSL80
中华人 民共和 国国家标准
/ —
GBT31167 2023
代替 / —
GBT31167 2014
信息安全技术 云计算服务安全指南
—
Informationsecurittechnolo Securit uidanceforcloudcom utin services
y gy yg p g
2023-05-23发布 2023-12-01实施
国家市场监督管理总局
发 布
国家标准化管理委员会
/ —
GBT31167 2023
目 次
前言 ………………………………………………………………………………………………………… Ⅲ
引言 ………………………………………………………………………………………………………… Ⅴ
1 范围 ……………………………………………………………………………………………………… 1
2 规范性引用文件 ………………………………………………………………………………………… 1
3 术语和定义 ……………………………………………………………………………………………… 1
4 缩略语 …………………………………………………………………………………………………… 3
5 云计算服务安全管理 …………………………………………………………………………………… 3
5.1 概述 ………………………………………………………………………………………………… 3
5.2 采用云计算服务的安全管理责任 ………………………………………………………………… 3
5.3 云计算服务安全管理基本原则 …………………………………………………………………… 4
5.4 云计算服务生命周期安全管理 …………………………………………………………………… 4
6 规划准备 ………………………………………………………………………………………………… 5
6.1 概述 ………………………………………………………………………………………………… 5
6.2 数据分类 …………………………………………………………………………………………… 5
6.3 业务分类 …………………………………………………………………………………………… 5
6.4 安全能力级别 ……………………………………………………………………………………… 6
6.5 需求分析 …………………………………………………………………………………………… 7
6.6 形成决策报告 ……………………………………………………………………………………… 10
7 选择云服务商与部署…………………………………………………………………………………… 10
7.1 云服务商安全能力要求 …………………………………………………………………………… 10
7.2 选择云服务商 ……………………………………………………………………………………
显示全部