文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
云计算服务安全评估办法 第一条 为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可 控水平,制定本办法。 第二条 云计算服务安全评估坚持事前评估与持续监督相结合,保障安全与促进应 用相统一,依据有关法律法规和政策规定,参照国家有关网络安全标准,发挥专业技术机 构、专家作用,客观评价、严格监督云计算服务平台(以下简称“云平台”)的安全性、 可控性,为党政机关、关键信息基础设施运营者采购云计算服务提供参考。 本办法中的云平台包括云计算服务软硬件设施及其相关管理制度等。 第三条 云计算服务安全评估重点评估以下内容: (一)云平台管理运营者(以下简称“云服务商”)的征信、经营状况等基本情 况; (二)云服务 商人员背景及稳定性,特别是能够访问客户数据、能够收集相关元 数据的人员; (三)云平台技术、产品和服务供应链安全情况; (四)云服务商安全管理能力及云平台安全防护情况; (五)客户迁移数据的可行性和便捷性; (六)云服务商的业务连续性; (七)其他可能影响云服务安全的因素。 第四条 国家互联网信息办公室会同国家发展和改革委员会、工业和信息化部、财 政部建立云计算服务安全评估工作协调机制(以下简称“协调机制”),审议云计算服务 安全评估政策文件,批准云计算服务安全评估结果,协调处理云计算服务 安全评估有关重 要事项。 云计算服务安全评估工作协调机制办公室(以下简称“办公室”)设在国家互联 网信息办公室网络安全协调局。 第五条 云服务商可申请对面向党政机关、关键信息基础设施提供云计算服务的云 平台进行安全评估。 第六条 申请安全评估的云服务商应向办公室提交以下材料: (一)申报书; (二)云计算服务系统安全计划; (三)业务连续性和供应链安全报告; (四)客户数据可迁移性分析报告; (五)安全评估工作需要的其他材料。 第七条 办公室受理云服务商申请后,组织专业技术机构参照国家有关标准对云平 台进行安全评价。 第八条 专业技术机构应坚持客观、公正、公平的原则,按照国家有关规定,在办 公室指导监督下,参照《云计算服务安全指南》《云计算服务安全能力要求》等国家标 准,重点评价本办法第三条所述内容,形成评价报告,并对评价结果负责。 第九条 办公室在专业技术机构安全评价基础上,组织云计算服务安全评估专家组 进行综合评价。 第十条 云计算服务安全评估专家组根据云服务商申报材料、评价报告等,综合评 价云计算服务的安全性、可控性, 提出是否通过安全评估的建议。 第十一条 云计算服务安全评估专家组的建议经协调机制审议通过后,办公室按程 序报国家互联网信息办公室核准。 云计算服务安全评估结果由办公室发布。 第十二条 云计算服务安全评估结果有效期 3年。有效期届满需要延续保持评估 结果的,云服务商应在届满前至少 6个月向办公室申请复评。 有效期内,云服务商因股权变更、企业重组等导致实控人或控股权发生变化的, 应重新申请安全评估。 第十三条 办公室通过组织抽查、接受举报等形式,对通过评估的云平台开展持续 监督,重点监督有关安全控制措施 有效性、重大变更、应急响应、风险处置等内容。 通过评估的云平台已不再满足要求的,经协调机制审议、国家互联网信息办公室 核准后撤销通过评估的结论。 第十四条 通过评估的云平台停止提供服务时,云服务商应至少提前 6个月通知 客户和办公室,并配合客户做好迁移工作。 第十五条 云服务商对所提供申报材料的真实性负责。在评估过程中拒绝按要求提 供材料或故意提供虚假材料的,按评估不通过处理。 第十六条 未经云服务商同意,参与评估工作的相关机构和人员不得披露云服务商 提交的未公开材料以及评估工作中获悉的其他非公开信息 ,不得将云服务商提供的信息用 于评估以外的目的。 第十七条 本办法自 2019年9月1日起施行。
云计算服务安全评估办法
文档预览
中文文档
3 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共3页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由
思安
于
2023-05-28 13:14:50
上传分享
举报
下载
原文档
(170.2 KB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
DB4205-T 63-2019 磷石膏及其综合利用产品质量标准 宜昌市.pdf
NY-T 2284-2012 玉米灾害田间调查及分级技术规范.pdf
三级等保测评指导书(整合版).xlsx
T-ZZB 3057—2023 水车式多工位组合加工机床.pdf
NB-T 10506-2021 水电工程水土保持监测技术规程.pdf
GB-T 30902-2014 无机化工产品 杂质元素的测定 电感耦合等离子体发射光谱法(ICP-OES).pdf
GB-T 21050-2019 信息安全技术网络交换机安全技术要求.pdf
DB37-T 5239-2022 《节水型企业(单位)评价标准》 山东省.pdf
GB-T 34680.2-2021 智慧城市评价模型及基础评价指标体系 第2部分:信息基础设施.pdf
GB-T 30282-2023 信息安全技术 反垃圾邮件产品技术规范.pdf
DB32-T 4448-2023 信息系统运行维护体系建设指南 江苏省.pdf
GB-T 5462-2015 工业盐.pdf
GB-T 21604-2022 化学品 急性皮肤刺激性-腐蚀性试验方法.pdf
GA-T 1735.1-2020 网络安全等级保护检查工具技术规范 第1部分:安全通用检查工具.pdf
T BJQC 智能网联汽车信息安全测试方法(征求意见稿).pdf
GB-T 34131-2023 电力储能用电池管理系统.pdf
DB35-T 1437-2014 多花黄精栽培技术规程 福建省.pdf
DB3502-T 009-2022 琯溪蜜柚栽培技术规程 厦门市.pdf
GB-T 34658-2017 电动汽车非车载传导式充电机与电池管理系统之间的通信协议一致性测试.pdf
BB-T 0083-2021 食品包装容器用聚乙烯发泡垫片.pdf
1
/
3
3
评价文档
赞助2元 点击下载(170.2 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。