- 1、本文档共147页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
杭州2022年第19届亚运会官方合作伙伴
OfficialPrestigePartnerofthe19thAsianGamesHangzhou2022
GB/T31168-2023
《信息安全技术云计算服务安全能力要求》国家标准解读
400-6059-110
一、GB/T安恒信息DAS-security安全中田数字经济的安全基石31168-2023标准框架
一、GB/T
安恒信息
DAS-security安全中田
数字经济的安全基石
Thesecuritycomerstoneofthedigitaleconomy
云计算服务安全能力要求框架
一、范围二、规范性引用文件三、术语和定义四、缩略语
五、概述
六、系统开发与供应链安全
6.2系统生命周期6.1资源分配
6.2系统生命周期
6.4系统文档6.3采购过程
6.4系统文档
6.6外部服务6.5关键性分析
6.6外部服务
6.7开发商安全体系架构6.8开发过程、标
6.7开发商安全
体系架构
准和工具
6.9开发过程配置管理
6.9开发过程配
置管理
试和评估
6.11开发商提供的培6.13不被支持的
6.11开发商提
供的培
6.13不被支持的
系统组件
6.14供应链保护
七、系统与通信保护
7.4可信路径
7.4可信路径
7.8会话认证
7.8会话认证
7.14安全管理功能
的通信保护
8.5密码模块鉴别
八、访问控制
8.2标识符管理8.3鉴别凭证管理8.4鉴别凭证反馈
8.6账号管理
8.6账号管理
8.20可供公众访问
的内容
安恒信息|DAS-security安全
安恒信息|
DAS-security安全中田|
一、GB/T
31168-2023标准框架
Thesecuritycomerstoneofthedigitaleconomy
云计算服务安全能力要求框架(续)
九、数据保护十、配置管理十一、维护管理十二、应急响应
九、数据保护
13.2审计记录内容13.1可审计事件
13.2审计记录内容
13.1可审计事件
10.2基线配置
10.2基线配置
十五、安全组织与人员
15.4人员筛选
15.3岗位风险与职责
15.6人员调动
15.7第三方人员安全
附录
附录A(资料性)安全能力要求汇总
12.1事件处理计划12.2事件处理
12.1事件处理计划
12.2事件处理
十六、物理与环境安全
十四、风险评估与持续监控14.1风险评估14.2脆弱性扫描
14.3持续监控14.4信息系统监测
附录
附录B(资料性)本文件的实现情况描述
安恒信息|数字经济的安全基石DAS-security安全中田:lThesecuritycornerstoneofthedigitaleconomy二、GB/T.31168-2023与GB/T31168-2014
安恒信息|数字经济的安全基石
DAS-security安全中田:lThesecuritycornerstoneofthedigitaleconomy
本标准描述了以社会化方式为特定客户提供云计算服务时,云服务商应具备的安全技术能力。
本标准适用于对政府部门使用的云计算服务进行安全管理,也可供重点行业和其他企事业单位使用云计算服务时参考,还适用于指导云服务商建设安全的云计算平台和提供安全的云计算服务。
安全要求分类(10类)
系统开发与供应链安全
维护
维护
访问控制
访问控制
配置管理
风险评估与持续监控
安全要求分级(2级)
本文件规定了云服务商提供云计算服务时应具备的安全能力。
本文件适用于对云计算服务能力的建设、监督、管理和评估。
安全要求分类(11类)
系统开发与
供应链安全维护管理
系统与通信保护
访问控制
配置管理
审计
风险评估与持续监控
风险评估与持续监控
安全要求分级(3级)
增强要求高级要求
增强要求
高级要求
安恒信息|数字经济的安全基石DAS-security安全中田:|Thesecuritycornerstoneofthedigitaleconomy
安恒信息|数字经济的安全基石
DAS-security安全中田:|Thesecuritycornerstoneofthe
您可能关注的文档
- 2025年小核酸研发进展、技术应用与发展方向报告-智慧芽.pptx
- 2025全球量子计算产业发展展望报告.pptx
- 电子:从柔性传感到人形机器人触觉革命-华鑫证券.pptx
- 厦大团队:DeepSeek大模型赋能高校教学和科研(120页PPT,建议收藏).pptx
- 自动驾驶行业:全面迈向中高阶智驾.pptx
- 2024年中国企业出海云服务市场报告-沙利文.pptx
- B站时尚区《漫谈时尚简史》招商方案 .docx
- Deepseek背景综述及在金融领域应用场景初探.docx
- 储能行业剖析:新型储能技术百花齐放,液流电池商业化正在加速-交银国际证券.docx
- 打造高质量账号3部曲-定位、选品、起号.docx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- QIIME2扩增子分析流程及常用命令.pdf
- 《YST581.4-2006-氟化铝化学分析方法和物理性能测定方法第4部分:EDTA容量法测定铝含量》.pdf
- 学习雷锋好榜样PPT 模板 12.pptx VIP
- 武汉市2025届高中毕业生二月调研考试(二调)地理试卷.docx
- SY_T 7688-2023 气藏型储气库老井封堵技术规范.docx VIP
- 《酒店客户关系管理 》课件——项目四 酒店客户关系建立与维护.pptx VIP
- 飞行汽车的问世.pptx
- QC小组注册与课题登记表.doc VIP
- 2024贵州贵安发展集团有限公司招聘68人笔试模拟试题及答案解析.docx
- MES PW 67600汽车零部件标准 电子器件.pdf
文档评论(0)