GB/T 31167-2023 信息安全技术 云计算服务安全指南

GB/T 31167-2023 Information security technology—Security guidance for cloud computing services

国家标准 中文简体 现行 页数:28页 | 格式:PDF

基本信息

标准号
GB/T 31167-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-05-23
实施日期
2023-12-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件提出了客户采用云计算服务的安全管理基本原则,给出了采用云计算服务的生命周期各阶段的安全管理和技术措施,提出了云计算服务安全管理原则和相关责任划分。本文件适用于指导客户安全地采用云计算服务。

发布历史

研制信息

起草单位:
四川大学、中国科学技术大学、北京信息安全测评中心、华为技术有限公司、中国电子技术标准化研究院、北京天融信网络安全技术有限公司、国家信息技术安全研究中心、中国网络安全审查技术与认证中心、中国移动通信集团有限公司、陕西省信息化工程研究院、国家工业信息安全发展研究中心、浪潮云信息技术股份公司、深信服科技股份有限公司、中国信息安全测评中心(北京)、杭州安恒信息技术股份有限公司、中国电子科技集团公司第三十研究所、华信咨询设计研究院有限公司、中电长城网际系统应用有限公司、成都蜀道易信科技有限公司、新华三技术有限公司、腾讯云计算(北京)有限责任公司
起草人:
陈兴蜀、周亚超、王启旭、闵京华、杨苗苗、罗永刚、张建军、杨建军、左晓栋、刘海峰、张滨、江为强、李媛、严敏瑞、王龑、王惠莅、张明天、张勇、卢夏、伍扬、陈雪鸿、史大为、柳彩云、张敏、邱勤、吴复伟、张晓菲、赵丹丹、望娅露、刘俊河、章建聪、陈静、万晓兰、马洪军、张格、董平、于乐、尹丽波、赵章界、朱毅、邱云翔、王永霞
出版信息:
页数:28页 | 字数:48 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT311672023

代替/—

GBT311672014

信息安全技术云计算服务安全指南

InformationsecurittechnoloSecurituidanceforcloudcomutinservices

ygyygpg

2023-05-23发布2023-12-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT311672023

目次

前言…………………………Ⅲ

引言…………………………Ⅴ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………3

5云计算服务安全管理……………………3

5.1概述…………………3

5.2采用云计算服务的安全管理责任…………………3

5.3云计算服务安全管理基本原则……………………4

5.4云计算服务生命周期安全管理……………………4

6规划准备…………………5

6.1概述…………………5

6.2数据分类……………5

6.3业务分类……………5

6.4安全能力级别………………………6

6.5需求分析……………7

6.6形成决策报告………………………10

7选择云服务商与部署……………………10

7.1云服务商安全能力要求……………10

7.2选择云服务商………………………10

7.3合同中的安全考虑…………………11

7.4部署…………………12

8运行监管…………………13

8.1概述…………………13

8.2云服务商和客户运行监管的角色与责任…………13

8.3客户自身的运行监管………………14

8.4对云服务商的运行监管……………15

9退出服务…………………16

9.1退出要求……………16

9.2确定数据移交范围…………………16

9.3验证数据的完整性…………………17

9.4安全删除数据………………………17

()……………………

附录资料性安全责任划分示例

A18

()………………………

附录资料性云计算安全风险

B21

参考文献……………………23

/—

GBT311672023

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

/—《》,/—

本文件代替信息安全技术云计算服务安全指南与相

GBT311672014GBT311672014

,,:

比除结构调整和编辑性改动外主要技术变化如下

———,“”“”(,);

更改了适用范围由政府部门更改为客户见第章见年版的第章

120141

———/—()、/—()、/—

增加了对见第章见

GBT3240020153GBT3632520187.3.3GBT379722019

()

定制服务