标准解读

《GA/T 2347-2025 信息安全技术 网络安全等级保护云计算测评指引》是针对云计算环境下的网络安全等级保护工作制定的标准。该标准旨在为云计算服务提供者及其用户在实施网络安全等级保护时提供具体指导,确保云平台和服务满足国家对于不同安全等级的要求。它涵盖了从云基础设施到应用层面的安全要求,并强调了数据保护、身份认证、访问控制等多个关键领域的重要性。

根据这一标准,云计算系统需要按照其承载的信息系统所确定的安全保护等级来进行相应的安全建设与管理。标准中详细列出了各级别下应达到的具体安全控制措施和技术要求,包括但不限于物理和环境安全、网络和通信安全、设备与计算安全、应用及数据安全等方面。此外,还特别指出了对个人信息保护以及跨境数据流动的特殊规定,以适应当前日益复杂的国际信息交流环境。

标准鼓励采用先进的技术和管理手段来提升整体安全性,同时也要考虑到成本效益原则,在保障基本安全需求的前提下合理配置资源。通过遵循本标准,可以有效提高云计算系统的安全性,减少潜在风险,促进云计算行业的健康发展。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2025-10-13 颁布
  • 2026-02-01 实施
©正版授权
GA/T 2347-2025信息安全技术网络安全等级保护云计算测评指引_第1页
GA/T 2347-2025信息安全技术网络安全等级保护云计算测评指引_第2页
GA/T 2347-2025信息安全技术网络安全等级保护云计算测评指引_第3页
GA/T 2347-2025信息安全技术网络安全等级保护云计算测评指引_第4页
GA/T 2347-2025信息安全技术网络安全等级保护云计算测评指引_第5页
免费预览已结束,剩余31页可下载查看

下载本文档

GA/T 2347-2025信息安全技术网络安全等级保护云计算测评指引-免费下载试读页

文档简介

ICS35.030

CCSL80

中华人民共和国公共安全行业标准

GA/T2347—2025

信息安全技术网络安全等级保护

云计算测评指引

Informationsecuritytechnology—Testingandevaluationguidelinesforcloud

computingforclassifiedprotectionofcybersecurity

2025‑10‑13发布2026‑02‑01实施

中华人民共和国公安部发布

GA/T2347—2025

目次

前言……………………………Ⅲ

引言……………………………Ⅳ

1范围…………………………1

2规范性引用文件……………1

3术语和定义…………………1

4缩略语………………………2

5概述…………………………2

6信息收集和分析……………2

7测评对象确定………………3

8确定依据……………………5

参考文献………………………27

GA/T2347—2025

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由公安部网络安全保卫局提出。

本文件由公安部信息系统安全标准化委员会归口。

本文件起草单位:公安部第三研究所、公安部网络安全保卫局、公安部第一研究所、深信服科技股份

有限公司、华为技术有限公司、阿里云计算有限公司、北京卓识网安技术股份有限公司、中电信数智科技

有限公司、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、安徽省电子产品监督检

验所、广西网信信息技术有限公司。

本文件主要起草人:张振峰、陶源、伊玮珑、张秀东、任彬、李秋香、刘卜瑜、黄敏、王睿超、刘韧、李景清、

刘琛、王理冬、冯伟、张鹏。

GA/T2347—2025

引言

为配合《中华人民共和国网络安全法》的实施,落实国家网络安全等级保护制度,更好地指导网络安

全检测评估机构在云计算环境下开展网络安全等级保护测评工作,加强、规范网络安全等级保护测评工

作的独立性、客观性、合规性及有效性,依据网络安全等级保护2.0相关系列标准,制定网络安全等级保

护云计算测评指引。

GA/T2347—2025

信息安全技术网络安全等级保护

云计算测评指引

1范围

本文件给出了云计算平台和云服务客户的业务应用系统开展网络安全等级保护测评活动的指引。

本文件适用于网络安全检测评估机构对云计算平台和云服务客户的业务应用系统开展网络安全等

级保护测评活动,网络安全监管部门参照使用。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文

件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T22239—2019信息安全技术网络安全等级保护基本要求

GB/T28449—2018信息安全技术网络安全等级保护测评过程指南

GB/T31167—2023信息安全技术云计算服务安全指南

GB/T32400—2015信息技术云计算概览与词汇

3术语和定义

GB/T22239—2019、GB/T31167—2023和GB/T32400—2015界定的以及下列术语和定义适用

于本文件。

3.1

云服务商cloudserviceprovider

提供云计算服务的参与方。

[来源:GB/T31167—2023,3.4]

3.2

云服务客户cloudservicecustomer

为使用云计算服务而处于一定业务关系中的参与方。

注:业务关系不一定包含经济条款。

[来源:GB/T31167—2023,3.5]

3.3

云计算平台cloudcomputingplatform

云服务商提供的云计算基础设施及其上的服务软件的集合。

[来源:GB/T31167—2023,3.8]

3.4

云计算环境cloudcomputingenvironment

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

最新文档

评论

0/150

提交评论