政府部门云计算服务提供商安全基本要求研究报告.pdf

政府部门云计算服务提供商安全基本要求研究报告.pdf

  1. 1、本文档共49页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
政府部门云计算服务提供商安全基本要求研究报告

云计算服务安全国家标准编制组 云计算服务安全国家标准解读 陈兴蜀 教授 四川大学网络空间安全研究院常务副院长 chenxsh@ © 2016 Cloud 云计算服务安全国家标准编制组 主要内容 1 云计算服务安全审查 2 《云计算服务安全指南》 3 《云计算服务安全能力要求》 4 云计算服务发展的机遇 2 @2016 Cloud 云计算服务安全国家标准编制组 云计算服务网络安全审查 1)中央网信办会同有关部门建立云计算服务安全审查机制,对为党政 部门提供云计算服务的服务商,参照有关网络安全国家标准,组织第三方 机构进行网络安全审查。 2)重点审查云计算服务的安全性、可控性。 3)党政部门采购云计算服务时,应逐步通过采购文件或合同等手段, 明确要求服务商应通过安全审查。 4)鼓励重点行业优先采购和使用通过安全审查的服务商提供的云计算 服务。 3 @2016 Cloud 云计算服务安全国家标准编制组 国发[2015]5号再促落实“云网络安全审查” 统筹协调:探索电子政务云计算发展新模式,政府部门要加大采购云计算服 务的力度,推动政务信息资源共享和业务协调。 保障安全:建立完善党政机关云计算服务安全管理制度,制定信息收集、存 储、转移、删除、跨境流动等管理规则。 4 @2016 Cloud 云计算服务安全国家标准编制组 云计算服务安全审查的策略 立足风险 • 结合政策要求和技术标准,基于云计算环境安全风险, 安全可控 审查党政部门云计算服务的安全性、可控性。 以审为主 • 分阶段审查:服务商提供证据;第三方机构收集分析 以测为辅 证据,采用访谈、测试等方式验证;专家评审。 持续监督 • 关注党政部门云计算服务采购和应用全生命周期的风 加强管理 险管理,引导产业持续提升安全能力。 5 @2016 Cloud 云计算服务安全国家标准编制组 云网络安全审查的工作思路—组织结构 • 成员:中央网信办、发改委、财政部、工信部等部门。 协调组

文档评论(0)

wangsux + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档