- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICS 35.240.01 CCS L80 内 蒙 15 古 自 治 区 地 方 标 准 DB15/T 2196—2021 大数据应用 云服务安全技术指南 Big data application-Technical guide for cloud service security 2021-05-25 发布 2021-06-25 实施 内蒙古自治区市场监督管理局 发 布 目 次 前言 III 1 范围 1 2 规范性引用文件 1 3 术语和定义 1 4 安全服务过程 2 4.1 概述 2 4.2 上云前安全分析与设计 3 4.3 安全建设 3 4.4 安全运维 3 4.5 安全退出 3 5 上云前安全分析与设计 3 5.1 上云安全评估及需求分析 3 5.2 定级备案 4 5.3 新建系统安全方案设计 4 6 安全建设 4 6.1 安全自测 4 6.1.1 概述 4 6.1.2 漏洞扫描 4 6.1.3 配置核查 4 6.1.4 代码审计 4 6.1.5 应用渗透测试 4 6.2 安全管理体系建设 5 6.3 安全技术体系建设 5 6.4 整改和加固 5 6.5 第三方测评 5 7 安全运维 5 7.1 安全运维体系建设 5 7.2 安全运维实施 5 7.2.1 日常安全运维 5 7.2.2 安全监测 5 7.2.3 安全通告 6 7.2.4 应急预案及演练 6 7.2.5 应急响应 6 7.2.6 重大活动安全保障 6 7.2.7 专项安全检查 6 7.2.8 安全意识及培训 6 8 安全退出 7 附录 A (资料性) 各阶段输入输出物 8 参考文献 .............................................................................. 10 前 言 本文件按照GB/T 1.1—2020 《标准化工作导则 第1部分: 标准化文件的结构和起草规则》的规定 起草。 本文件由内蒙古自治区大数据中心提出并归口。 本文件起草单位:内蒙古自治区大数据中心、杭州安恒信息技术股份有限公司、内蒙古工业大学网 络空间安全研究所、北京信息安全测评中心。 本文件主要起草人: 包瑞林、孙卫、林明峰、田丽丹、梁伟、李媛、王钢、李欢、崔连伟。 大数据应用云服务安全技术指南 1 范围 本文件规定了云服务客户信息系统从迁移上云到退出云计算平台过程中各阶段的安全服务内容与 技术要求。 本文件适用于党政机关云计算平台使用单位、云服务商和云服务安全提供商。云安全测评机构也可 参考使用。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件; 不注日期的引用文件,其必威体育精装版版本(包括所有的修改单) 适用于本 文件。 GB/T 20984 信息安全技术 信息安全风险评估规范 GB/T 22240 信息安全技术 网络安全等级保护定级指南 GB/T 25069 信息安全技术 术语 GB/T 31167 信息安全技术 云计算服务安全指南 GB/T 32400 信息技术 云计算 概览与词汇 3 术语和定义 GB/T 25069界定的以及下列术语和定义适用于本文件。 3.1 云服务商 cloud service provider 云计算服务的供应方。 [来源: GB/T 31167-2014,3.3] 3.2 云服务客户 cloud service customer 为使用云服务而处于一定业务关系中的参与方。 [来源: GB/T 31167-2014,3.4] 3.3 云计算平台 cloud computing platform 云服务商提供的云计算基础设施及其上的服务软件的集合。 [来源: GB/T 31167-2014,3.7] 3.4 云计算环境 cloud computing environment 云服务商提供的云计算平台,及客户在云计算平台之上部署的软件及相关组件的集合。 [来源: GB/T 31167-2014,3.8] 3.5 云服务安全提供商 cloud service security provider 支撑或协助云服务商或云服务客户的安全管理、技术和运维的提供商。 3.6
您可能关注的文档
- 《京津冀区域水环境管理大数据平台收集融合技术规程》(征求意见稿)编制说明.docx
- 《含碳耐火材料抗氧化性试验方法》编制说明.docx
- 《含碳耐火材料抗氧化性试验方法》 征求意见稿.docx
- 《固态发酵白酒制造业废水碳源利用技术指南》(征求意见稿).docx
- 《高纯镁铝尖晶石》征求意见稿.docx
- 《高纯镁铝尖晶石》编制说明.docx
- 《燃气热水器全程节能分级评价规范》(征求意见稿.pdf
- DB15T 2130—2021土壤中硝基呋喃类药物残留量的测定 高效液相色谱法.pdf
- DB15T 2133—2021奶牛精准饲喂信息系统功能要求.docx
- DB15T 2133—2021奶牛精准饲喂信息系统功能要求.pdf
- DB15T 2199—2021数据交易安全技术要求.docx
- DB15T 2199—2021数据交易安全技术要求.pdf
- DB15T 2200—2021智慧城市 数据及服务管理安全要求.docx
- DB15T 2202—2021防风育苗技术规程.pdf
- DB15T 2203—2021防风种子繁育技术规程.pdf
- DB15T 2204—2021防风种子质量分级.pdf
- DB15T 2206—2021内蒙甘草育苗技术规程.pdf
- DB15T 2207—2021内蒙甘草种子繁育技术规程.docx
- DB15T 2207—2021内蒙甘草种子繁育技术规程.pdf
- DB15T 2208—2021内蒙古东部地区甘草栽培技术规程.docx
有哪些信誉好的足球投注网站
文档评论(0)