您好,欢迎来到聚文网。 登录 免费注册
信息安全技术云计算服务安全能力要求

信息安全技术云计算服务安全能力要求

  • 字数: 113000.0
  • 装帧: 平装
  • 出版社: 中国标准出版社
  • 作者: 中华人民共和国国家质量监督检验检疫总局,中国国家标准化管理委员会 发布 著
  • 出版日期: 2014-10-01
  • 商品条码: 15506631168
  • 版次: 1
  • 开本: 16开
  • 页数: 58
  • 出版年份: 2014
定价:¥57 销售价:登录后查看价格  ¥{{selectedSku?.salePrice}} 
库存: {{selectedSku?.stock}} 库存充足
{{item.title}}:
{{its.name}}
精选
内容简介
《中华人民共和国国家标准(GB/T31168-2014):信息安全技术云计算服务安全能力要求》与GB/T31167-2014《信息安全技术云计算服务安全指南》构成了云计算服务安全管理的基础标准。GB/T31167-2014面向政府部门,提出了使用云计算服务时的安全管理要求;《中华人民共和国国家标准(GB/T31168-2014):信息安全技术云计算服务安全能力要求》面向云服务商,提出了云服务商在为政府部门提供服务时应该具备的安全能力要求。
《中华人民共和国国家标准(GB/T31168-2014):信息安全技术云计算服务安全能力要求》分一般要求和增强要求。根据云计算平台上的信息敏感度和业务重要性的不同,云服务商应具备的安全能力也各不相同。
目录
前言
引言
1范围
2规范性引用文件
3术语和定义
4概述
4.1云计算安全措施的实施责任
4.2云计算安全措施的作用范围
4.3安全要求的分类
4.4安全要求的表述形式
4.5安全要求的调整
4.6安全计划
4.7本标准的结构
5系统开发与供应链安全
5.1策略与规程
5.2资源分配
5.3系统生命周期
5.4采购过程
5.5系统文档
5.6安全工程原则
5.7关键性分析
5.8外部信息系统服务及相关服务
5.9开发商安全体系架构
5.10开发过程、标准和工具
5.11开发商配置管理
5.12开发商安全测试和评估
5.13开发商提供的培训
5.14防篡改
5.15组件真实性
5.16不被支持的系统组件
5.17供应链保护
6系统与通信保护
6.1策略与规程
6.2边界保护
6.3传输保密性和完整性
6.4网络中断
6.5可信路径
6.6密码使用和管理
6.7协同计算设备
6.8移动代码
6.9会话认证
6.10移动设备的物理连接
6.11恶意代码防护
6.12内存防护
6.13系统虚拟化安全性
6.14网络虚拟化安全性
6.15存储虚拟化安全性
7访问控制
7.1策略与规程
7.2用户标识与鉴别
7.3设备标识与鉴别
7.4标识符管理
7.5鉴别凭证管理
7.6鉴别凭证反馈
7.7密码模块鉴别
7.8账号管理
7.9访问控制的实施
7.10信息流控制
7.11最小特权
7.12未成功的登录尝试
7.13系统使用通知
7.14前次访问通知
7.15并发会话控制
7.16会话锁定
7.17未进行标识和鉴别情况下可采取的行动
7.18安全属性
7.19远程访问
7.20无线访问
7.21外部信息系统的使用
7.22信息共享
7.23可供公众访问的内容
7.24数据挖掘保护
7.25介质访问和使用
7.26服务关闭和数据迁移
8配置管理
8.1策略与规程
8.2配置管理计划
8.3基线配置
……

蜀ICP备2024047804号

Copyright 版权所有 © jvwen.com 聚文网