GA/T 1390.2-2017 信息安全技术 网络安全等级保护基本要求 第2部分:云计算安全扩展要求
GA/T 1390.2-2017 Information security technology—General requirements for classified protection of cyber security—Part 2:Special security requirements for cloud computing
基本信息
本部分适用于指导分等级的非涉密云计算平台及云租户业务应用系统的安全建设和监督管理。
发布历史
-
2017年05月
研制信息
- 起草单位:
- 公安部信息安全等级保护评估中心、国家信息中心、阿里云计算有限公司、中科院信息工程研究所、杭州华三通信技术有限公司、华为技术有限公司、启明星辰信息技术有限公司
- 起草人:
- 张振峰、丁朝晖、李明、任卫红、胡娟、申永波、苏艳芳、陈峰、李宇、刘静、章恒、陈雪秀、高亚楠、陈驰、于晶、姚国富、黄敏、段伟恒、郭春梅
- 出版信息:
- 页数:32页 | 字数:56 千字 | 开本: 大16开
内容描述
ICS35.40
L80
中华人民共和国公共安全行业标准
/—
GAT1390.22017
信息安全技术网络安全等级保护基本
:
要求第部分云计算安全扩展要求
2
—
InformationsecurittechnoloGeneralreuirementsforclassifiedrotectionof
ygyqp
—:
cbersecuritPart2Secialsecuritreuirementsforcloudcomutin
yypyqpg
2017-05-08发布2017-05-08实施
中华人民共和国公安部发布
/—
GAT1390.22017
目次
前言…………………………Ⅴ
引言…………………………Ⅵ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4云计算安全概述…………………………2
4.1云计算平台构成……………………2
4.2云计算平台定级……………………3
5第一级安全要求…………………………3
5.1技术要求……………3
5.1.1物理和环境安全………………3
5.1.2网络和通信安全………………3
5.1.2.1网络架构……………………3
5.1.2.2访问控制……………………3
5.1.2.3入侵防范……………………4
5.1.2.4安全审计……………………4
5.1.3设备和计算安全………………4
5.1.3.1身份鉴别……………………4
5.1.3.2访问控制……………………4
5.1.3.3安全审计……………………4
5.1.3.4入侵防范……………………4
5.1.3.5资源控制……………………4
5.1.3.6镜像和快照保护……………4
5.1.4应用和数据安全………………4
5.1.4.1安全审计……………………4
5.1.4.2资源控制……………………5
5.1.4.3接口安全……………………5
5.1.4.4数据完整性…………………5
5.1.4.5数据保密性…………………5
5.1.4.6数据备份恢复………………5
5.1.4.7剩余信息保护………………5
5.2管理要求……………5
5.2.1安全管理机构和人员…………5
5.2.1.1授权…………………………5
5.2.1.2人员录用……………………5
5.2.2安全建设管理…………………5
5.2.2.1测试验收……………………5
Ⅰ
/—
GAT1390.22017
5.2.2.2云服务商选择………………5
5.2.2.3供应链管理…………………6
5.2.3安全运维管理…………………6
5.2.3.1环境管理……………………6
5.2.3.2监控和审计管理……………6
6第二级安全要求…………………………6
6.1技术要求……………6
6.1.1物理和环境安全………………6
6.1.2网络和通信安全………………6
6.1.2.1网络架构……………………6
6.1.2.2访问控制……………………7
6.1.2.3入侵防范……………………7
6.1.2.4安全审计……………………7
6.1.3设备和计算安全………………7
6.1.3.1身份鉴别……………………7
6.1.3.2访问控制……………………7
6.1.3.3安全审计……………………7
6.1.3.4入侵防范……………………7
6.1.3.5资源控制……………………7
6.1.3.6镜像和快照保护……………7
6.1.4应用和数据安全………………8
6.1.4.1安全审计……………………8
6.1.4.2资源控制……………………8
6.1.4.3接口安全……………………8
6.1.4.4数据完整性…………………8
6.1.4.5数据保密性…………
定制服务
推荐标准
- GB/T 24924-2010 供水系统用弹性密封闸阀 2010-08-09
- GB/T 24921.2-2010 石化工业用压力释放阀的尺寸确定、选型和安装 第2部分:安装 2010-08-09
- GB/T 24921.1-2010 石化工业用压力释放阀的尺寸确定、选型和安装 第1部分:尺寸的确定和选型 2010-08-09
- GB/T 24918-2010 低温介质用紧急切断阀 2010-08-09
- GB/T 24925-2010 低温阀门 技术条件 2010-08-09
- GB/T 24922-2010 隔爆型阀门电动装置技术条件 2010-08-09
- GB/T 24919-2010 工业阀门 安装使用维护 一般要求 2010-08-09
- GB/T 24926-2010 全地形车制动性能要求及试验方法 2010-08-09
- GB/T 24927-2010 全地形车安全带及其安装固定点要求 2010-08-09
- GB/T 24923-2010 普通型阀门电动装置技术条件 2010-08-09