首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 BS ISO/IEC 27036-4:2016
到馆阅读
收藏跟踪
购买正版
Information technology. Security techniques. Information security for supplier relationships-Guidelines for security of cloud services 信息技术 安全技术 供应商关系的信息安全
发布日期: 2016-10-31
BS ISO/IEC 27036-4:2016为云服务客户和云服务提供商提供了指导,帮助他们了解与使用云服务和云服务相关的信息安全风险 有效管理这些风险,并应对收购或提供云服务的特定风险,这些云服务可能具有 信息安全对使用这些服务的组织的影响。本文件不包括与业务相关的业务连续性管理/恢复问题 云服务。ISO/IEC 27031解决了业务连续性问题。本文档不提供云服务提供商应如何实施、管理 负责信息安全工作。 ISO/IEC 27002和ISO/IEC 27017中提供了相关指南。本文件的范围是定义支持信息实施的指南 云服务使用的安全管理。交叉引用:ISO/IEC 17788ITU-T Rec.Y.3500ISO/IEC 27017ITU-T Rec.X.1631ISO/IEC 27036-1ISO/IEC 27036-2ISO/IEC 27036-3ISO/IEC 17789ITU-T Rec.Y.3502ISO/IEC 19086-1ISO/IEC 27018ISO/IEC 29003ISO/IEC 29115购买本文件时可提供的所有当前修订。
BS ISO/IEC 27036-4:2016 provides cloud service customers and cloud service providers with guidance ongaining visibility into the information security risks associated with the use of cloud services and managing those risks effectively, andresponding to risks specific to the acquisition or provision of cloud services that can have an information security impact on organizations using these services.This document does not include business continuity management/resiliency issues involved with the cloud service. ISO/IEC 27031 addresses business continuity.This document does not provide guidance on how a cloud service provider should implement, manage and operate information security. Guidance on those can be found in ISO/IEC 27002 and ISO/IEC 27017.The scope of this document is to define guidelines supporting the implementation of information security management for the use of cloud services.Cross References:ISO/IEC 17788ITU-T Rec. Y.3500ISO/IEC 27017ITU-T Rec. X.1631ISO/IEC 27036-1ISO/IEC 27036-2ISO/IEC 27036-3ISO/IEC 17789ITU-T Rec. Y.3502ISO/IEC 19086-1ISO/IEC 27018ISO/IEC 29003ISO/IEC 29115All current amendments available at time of purchase are included with the purchase of this document.
分类信息
发布单位或类别: 英国-英国标准学会
关联关系
研制信息
相似标准/计划/法规
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30
现行
ISO/IEC 27040-2024
Information technology - Security techniques - Storage security
信息技术.安全技术.存储安全
2024-01-26
现行
ISO/IEC 27040-2024
Information technology — Security techniques — Storage security
信息技术安全技术存储安全
2024-01-26
现行
KS X ISO/IEC 27004(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 측정
信息技术 - 安全技术 - 信息安全管理 - 测量
2014-12-12
现行
KS X ISO/IEC 27005(2019 Confirm)
정보기술 — 보안기술 — 정보보호 위험 관리
信息技术 - 安全技术 - 信息安全风险管理
2014-12-12
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management
2015-06-02
现行
GOST R ISO/IEC 27005-2010
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
信息技术 安全技术 信息安全风险管理
现行
INCITS/ISO/IEC 27001-2005
Information technology - Information technology - Security techniques - Information security management systems - Requirements
信息技术.信息技术.安全技术.信息安全管理系统.要求
2006-04-17
现行
KS X ISO/IEC 15816(2017 Confirm)
정보기술-보안기법-접근통제를 위한 보안정보객체
信息技术-安全技术-访问控制用安全信息对象
2007-10-29
现行
KS X ISO/IEC 15816(2022 Confirm)
정보기술-보안기법-접근통제를 위한 보안정보객체
信息技术安全技术访问控制的安全信息对象
2007-10-29
现行
KS X ISO/IEC 27001(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 요구사항
信息技术 - 安全技术 - 信息安全管理系统 - 要求
2014-12-12
现行
KS X ISO/IEC 27002(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영을 위한 실무 지침
信息技术 - 安全技术 - 信息安全管理规范
2014-12-12
现行
AS ISO/IEC 27003-2017
Information technology - Security techniques - Information security management systems - Guidance
信息技术.安全技术.信息安全管理系统.指南
2017-09-26
现行
BS PD ISO/IEC TS 27008-2019
Information technology. Security techniques. Guidelines for the assessment of information security controls
信息技术 安全技术 信息安全控制评估指南
2019-01-24
现行
ITU-T X.841
Information technology - Security techniques - Security information objects for access control
信息技术.安全技术.访问控制用安全信息对象
2000-10-06
现行
AS ISO/IEC 27001-2015
Information technology - Security techniques - Information security management systems - Requirements
信息技术.安全技术.信息安全管理系统.要求
2015-04-29