《信息安全技术 云计算服务安全能力要求》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准委。
《信息安全技术 云计算服务安全能力要求》是支撑我国党政部门云计算服务网络安全审查工作的基础性技术标准,适用于对政府部门使用的云计算服务进行安全管理,指导云服务商建设安全的云计算平台和提供安全的云计算服务。
本标准面向云服务商,提出了云服务商在为政府部门提供服务时应该具备的10类安全要求。
本标准自制定以来,受到了国内外云计算相关企业、联盟和行业机构的广泛关注,特别是用来比较本标准与FedRAMP安全基线要求和NIST SP80053、ISO/IEC 27001等国外和国际标准之间的关系。