标准解读
《GB/T 38249-2019 信息安全技术 政府网站云计算服务安全指南》为政府网站在使用云计算服务时提供了全面的安全指导。该标准主要针对政府机构在采用云计算服务过程中可能遇到的各种安全挑战,旨在通过提供一系列的技术要求和管理措施来保障数据的安全性、完整性以及可用性。
首先,该标准强调了对云服务提供商的选择与评估的重要性。明确了选择服务商时应考虑的因素,包括但不限于其资质认证情况、服务质量保证能力、安全管理机制等,并且提出了基于风险的评估方法,帮助政府机构能够更科学合理地做出决策。
其次,在合同签订阶段,《GB/T 38249-2019》建议详细规定双方权利义务关系,特别是关于数据保护条款的明确约定,确保一旦发生安全事故或争议时有足够的法律依据支持。
此外,对于已部署使用的云计算环境,《GB/T 38249-2019》还提出了一系列运维管理要求。这包括但不限于定期进行安全审计、持续监控系统运行状态、及时更新补丁以修复潜在漏洞等方面的内容。同时,也鼓励采用多层次防护策略,如网络隔离、访问控制等手段加强整体安全性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-10-18 颁布
- 2020-05-01 实施





文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T38249—2019
信息安全技术
政府网站云计算服务安全指南
Informationsecuritytechnology—
Securityguideofcloudcomputingservicesforgovernmentwebsite
2019-10-18发布2020-05-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T38249—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
概述
4………………………1
安全角色
4.1……………1
云计算服务生命周期
4.2………………2
规划准备
5…………………2
概述
5.1…………………2
安全职责
5.2……………3
需求分析
5.3……………3
服务商选择
5.4…………………………5
合同签订
5.5……………5
云迁移方案
5.6…………………………6
部署迁移
6…………………6
概述
6.1…………………6
安全职责
6.2……………6
云迁移实施
6.3…………………………7
云迁移交付
6.4…………………………8
运行管理
7…………………9
概述
7.1…………………9
安全职责
7.2……………9
安全防范
7.3……………10
安全监测
7.4……………10
应急响应
7.5……………10
评估改进
7.6……………11
服务退出
8…………………11
概述
8.1…………………11
安全职责
8.2……………11
服务退出安全
8.3………………………12
参考文献
……………………13
Ⅰ
GB/T38249—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位西安未来国际信息股份有限公司阿里云计算有限公司中国电子技术标准化研
:、、
究院四川大学北京信息安全测评中心国家信息技术安全研究中心华为技术有限公司杭州安恒信
、、、、、
息技术有限公司北京安信天行科技有限公司北京京东尚科信息技术有限公司深信服科技股份有限
、、、
公司北京时代远景信息技术研究院中国电信集团有限公司首都之窗烽火科技集团有限公司杭州
、、、、、
迪普科技股份有限公司广州赛宝认证中心服务有限公司西北大学
、、。
本标准主要起草人刘贤刚陈兴蜀叶润国王茜史晨昱刘俊河白峰张磊张辉石慧沈锡镛
:、、、、、、、、、、、
陈雪秀赵章界耿涛周俊钟金鑫李媛何明刘国伟江舟孙骞路琨张月王涛李瑞涛黄少青
、、、、、、、、、、、、、、、
许玉娜庞思铭齐蕙杰贾思琦周立勇商涛赵少敏
、、、、、、。
Ⅲ
GB/T38249—2019
引言
在大力推动政府网站选择云服务的背景下云计算受到广泛的关注在云计算服务模式下在大多
,。,
数传统信息安全问题依然存在的同时还出现了一些新的安全风险
,。
提出了政府部门采用云计算服务的安全管理基本要求以及云计算服务生命周期各
GB/T31167,
阶段的安全管理和技术要求
。
本标准则给出了政务网站采用云计算服务中各种参与角色的安全职责细化了云服务商和云服务
,
代理商的安全责任可用于指导采用云计算服务的政府机构的网站安全保障建设
,。
Ⅳ
GB/T38249—2019
信息安全技术
政府网站云计算服务安全指南
范围
1
本标准给出了政府网站采用云计算服务过程中在规划准备部署迁移运行管理服务退出等阶段
,、、、
的安全技术措施和安全管理措施
。
本标准适用于为采用云计算服务特别是社会化云计算服务的政务网站提供建设与运营指导
,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069
信息安全技术云计算服务安全指南
GB/T31167
信息安全技术云计算服务安全能力要求
GB/T31168
信息安全技术政府门户网站系统安全技术指南
GB/T31506—2015
3术语和定义
界定的以及下列术语和定义适用于本文件
G
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 舟山浙江舟山市普陀区档案馆(区史志研究室)招聘劳务派遣工作人员笔试历年参考题库附带答案详解
- 肇庆2025年肇庆市卫生健康局所属事业单位肇庆市中医院招聘6人笔试历年参考题库附带答案详解
- 2025年基金从业资格考试《基金法律法规》全真模拟卷一
- 基础护理管理在妊娠糖尿病患者护理中的应用效果研讨
- 2025年小学英语毕业考试模拟试卷-口语情景模拟与解析试题
- 2025年医保知识竞赛题库:异地就医结算操作流程试题汇编
- 2025年乡村医生农村慢性病管理试题汇编:病例分析与临床决策
- 2025年消防安全培训考试题库:消防宣传教育方法策略试题集解析技巧
- 2025年钳工高级工鉴定试卷:金属加工设备维护与管理解析
- 2025年统计学专业期末考试题库-多元统计分析统计分析软件应用实战案例分析实战实战实战题
- 第三单元分数乘法测试卷(单元测试)北师大版五年级下册数学
- 医院知识产权培训课件
- 2025年度KTV娱乐门店转让协议
- 人教部编版道德与法治八年级下册:3.2 《依法行使权利》听课评课记录
- 机电一体化专业课程改革调研报告及改革建议
- 2025年甘肃甘南州国控资产投资管理集团有限公司招聘笔试参考题库附带答案详解
- 新生儿各种导管的护理
- 《天津天狮奖金制度》课件
- 2025年中远海运投资控股有限公司招聘笔试参考题库含答案解析
- 《市场营销STP战略》课件
- 人力资源内部培训课件
评论
0/150
提交评论