注册

《信息安全技术 云计算服务安全能力要求》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准委

目录

基础信息

标准编号
GB/T 31168-2014
计划下达日期
2019-11-11
项目周期
一年
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

翻译承担单位

翻译人

左晓栋
杨晨
刘雨桁
王石
陈兴蜀
王惠莅
崔占华
周亚超
张弛
李晓勇
伍扬

国内外简要情况说明

《信息安全技术 云计算服务安全能力要求》是支撑我国党政部门云计算服务网络安全审查工作的基础性技术标准,适用于对政府部门使用的云计算服务进行安全管理,指导云服务商建设安全的云计算平台和提供安全的云计算服务。

本标准面向云服务商,提出了云服务商在为政府部门提供服务时应该具备的10类安全要求。

本标准自制定以来,受到了国内外云计算相关企业、联盟和行业机构的广泛关注,特别是用来比较本标准与FedRAMP安全基线要求和NIST SP80053、ISO/IEC 27001等国外和国际标准之间的关系。