首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ГОСТ Р ИСО/МЭК 27036-4-2020
到馆提醒
收藏跟踪
购买正版
Информационные технологии. Методы и средства обеспечения безопасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 4. Рекомендации по обеспечению безопасности облачных услуг 信息技术 - 安全技术 - 供应商关系信息安全 - 第4部分:云服务安全指南
实施日期: 2021-06-01
本标准载有向云服务用户和提供者提出的建议: (a)获取并有效管理与云服务有关的信息安全风险; (b)应对采购或提供可能影响各组织信息安全的云服务的风险;使用这些服务。 本标准不涉及 与云服务有关的业务连续性/故障持续性管理问题。业务连续性问题在ISO/IEC 27031。 本标准未就云服务供应商如何管理和实现信息安全提供指导。关于这些问题的建议,见ISO/IEC 27002和ISO/IEC 27017。 本标准的目的是为信息安全管理提供指导 云服务
Настоящий стандарт содержит рекомендации потребителям и поставщикам облачных услуг: a) по получению информации о рисках в области информационной безопасности, связанных с использованием облачных услуг, и по эффективному управлению этими рисками; b) по реагированию на риски, связанные с приобретением или предоставлением облачных услуг, которые могут оказать влияние на информационную безопасность организаций, использующих эти сервисы. В настоящем стандарте не рассматриваются вопросы управления непрерывностью бизнеса/отказоустойчивости, связанные с облачными услугами. Вопросы непрерывности бизнеса см. в ИСО/МЭК 27031. Настоящий стандарт не содержит указаний о том, как поставщику облачных услуг следует руководить и достигать информационной безопасности. Рекомендации по этим вопросам можно найти в ИСО/МЭК 27002 и ИСО/МЭК 27017. Цель настоящего стандарта заключается в предоставлении рекомендаций для управления информационной безопасностью при использовании облачных услуг
分类信息
关联关系
研制信息
相似标准/计划/法规
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management
2015-06-02
现行
KS X ISO/IEC 27004(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 측정
信息技术 - 安全技术 - 信息安全管理 - 测量
2014-12-12
现行
KS X ISO/IEC 27005(2019 Confirm)
정보기술 — 보안기술 — 정보보호 위험 관리
信息技术 - 安全技术 - 信息安全风险管理
2014-12-12
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GOST R ISO/IEC 27005-2010
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
信息技术 安全技术 信息安全风险管理
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30
现行
ISO/IEC 27040-2024
Information technology — Security techniques — Storage security
信息技术安全技术存储安全
2024-01-26
现行
INCITS/ISO/IEC 27001-2005
Information technology - Information technology - Security techniques - Information security management systems - Requirements
信息技术.信息技术.安全技术.信息安全管理系统.要求
2006-04-17
现行
ITU-T X.841
Information technology - Security techniques - Security information objects for access control
信息技术.安全技术.访问控制用安全信息对象
2000-10-06
现行
ISO/IEC TR 27016-2014
Information technology -- Security techniques -- Information security management -- Organizational economics
信息技术安全技术信息安全管理组织经济学
2014-02-20
现行
ISO/IEC 27003-2017
Information technology - Security techniques - Information security management systems - Guidance
信息技术 - 安全技术 - 信息安全管理体系实施指南(ISO/IEC 27003:2010)
2017-04-12
现行
ISO/IEC TS 27008-2019
Information technology - Security techniques - Guidelines for the assessment of information security controls
信息技术.安全技术.信息安全控制评估指南
2019-01-14
现行
BS PD ISO/IEC TR 27016-2014
Information technology. Security techniques. Information security management. Organizational economics
信息技术 安全技术 信息安全管理 组织经济学
2014-02-28
现行
AS ISO/IEC 27003-2017
Information technology - Security techniques - Information security management systems - Guidance
信息技术.安全技术.信息安全管理系统.指南
2017-09-26
现行
AS ISO/IEC 27001-2015
Information technology - Security techniques - Information security management systems - Requirements
信息技术.安全技术.信息安全管理系统.要求
2015-04-29
现行
BS ISO/IEC 27003-2017
Information technology. Security techniques. Information security management systems. Guidance
信息技术 安全技术 信息安全管理系统 指导
2017-04-21
现行
BS PD ISO/IEC TS 27008-2019
Information technology. Security techniques. Guidelines for the assessment of information security controls
信息技术 安全技术 信息安全控制评估指南
2019-01-24