标准解读
《GA/T 2347-2025 信息安全技术 网络安全等级保护云计算测评指引》是针对云计算环境下的网络安全等级保护工作制定的标准。该标准旨在为云计算服务提供者及其用户在实施网络安全等级保护时提供具体指导,确保云平台和服务满足国家对于不同安全等级的要求。它涵盖了从云基础设施到应用层面的安全要求,并强调了数据保护、身份认证、访问控制等多个关键领域的重要性。
根据这一标准,云计算系统需要按照其承载的信息系统所确定的安全保护等级来进行相应的安全建设与管理。标准中详细列出了各级别下应达到的具体安全控制措施和技术要求,包括但不限于物理和环境安全、网络和通信安全、设备与计算安全、应用及数据安全等方面。此外,还特别指出了对个人信息保护以及跨境数据流动的特殊规定,以适应当前日益复杂的国际信息交流环境。
标准鼓励采用先进的技术和管理手段来提升整体安全性,同时也要考虑到成本效益原则,在保障基本安全需求的前提下合理配置资源。通过遵循本标准,可以有效提高云计算系统的安全性,减少潜在风险,促进云计算行业的健康发展。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2025-10-13 颁布
- 2026-02-01 实施
文档简介
ICS35.030
CCSL80
中华人民共和国公共安全行业标准
GA/T2347—2025
信息安全技术网络安全等级保护
云计算测评指引
Informationsecuritytechnology—Testingandevaluationguidelinesforcloud
computingforclassifiedprotectionofcybersecurity
2025‑10‑13发布2026‑02‑01实施
中华人民共和国公安部发布
GA/T2347—2025
目次
前言……………………………Ⅲ
引言……………………………Ⅳ
1范围…………………………1
2规范性引用文件……………1
3术语和定义…………………1
4缩略语………………………2
5概述…………………………2
6信息收集和分析……………2
7测评对象确定………………3
8确定依据……………………5
参考文献………………………27
Ⅰ
GA/T2347—2025
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由公安部网络安全保卫局提出。
本文件由公安部信息系统安全标准化委员会归口。
本文件起草单位:公安部第三研究所、公安部网络安全保卫局、公安部第一研究所、深信服科技股份
有限公司、华为技术有限公司、阿里云计算有限公司、北京卓识网安技术股份有限公司、中电信数智科技
有限公司、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、安徽省电子产品监督检
验所、广西网信信息技术有限公司。
本文件主要起草人:张振峰、陶源、伊玮珑、张秀东、任彬、李秋香、刘卜瑜、黄敏、王睿超、刘韧、李景清、
刘琛、王理冬、冯伟、张鹏。
Ⅲ
GA/T2347—2025
引言
为配合《中华人民共和国网络安全法》的实施,落实国家网络安全等级保护制度,更好地指导网络安
全检测评估机构在云计算环境下开展网络安全等级保护测评工作,加强、规范网络安全等级保护测评工
作的独立性、客观性、合规性及有效性,依据网络安全等级保护2.0相关系列标准,制定网络安全等级保
护云计算测评指引。
Ⅳ
GA/T2347—2025
信息安全技术网络安全等级保护
云计算测评指引
1范围
本文件给出了云计算平台和云服务客户的业务应用系统开展网络安全等级保护测评活动的指引。
本文件适用于网络安全检测评估机构对云计算平台和云服务客户的业务应用系统开展网络安全等
级保护测评活动,网络安全监管部门参照使用。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T22239—2019信息安全技术网络安全等级保护基本要求
GB/T28449—2018信息安全技术网络安全等级保护测评过程指南
GB/T31167—2023信息安全技术云计算服务安全指南
GB/T32400—2015信息技术云计算概览与词汇
3术语和定义
GB/T22239—2019、GB/T31167—2023和GB/T32400—2015界定的以及下列术语和定义适用
于本文件。
3.1
云服务商cloudserviceprovider
提供云计算服务的参与方。
[来源:GB/T31167—2023,3.4]
3.2
云服务客户cloudservicecustomer
为使用云计算服务而处于一定业务关系中的参与方。
注:业务关系不一定包含经济条款。
[来源:GB/T31167—2023,3.5]
3.3
云计算平台cloudcomputingplatform
云服务商提供的云计算基础设施及其上的服务软件的集合。
[来源:GB/T31167—2023,3.8]
3.4
云计算环境cloudcomputingenvironment
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 注册会计师税法中个人所得税法应纳税所得额专项扣除专项附加扣除的计算方法
- 浙教版小学信息科技四年级下册每课教学反思
- 2026河北保定交通发展集团有限公司招聘27人备考题库及答案详解【名师系列】
- 2026陕西西安临潼博仁医院招聘11人备考题库及参考答案详解(综合题)
- 2026黎明职业大学招聘编制内博士研究生学历学位教师24人备考题库(福建)附参考答案详解ab卷
- 2026湖南永州市江永县城乡农贸市场服务有限公司招聘5人备考题库(第二次)附参考答案详解(a卷)
- 2026广西百色市平果市气象局城镇公益性岗位人员招聘1人备考题库附参考答案详解(夺分金卷)
- 2026中共北京市丰台区委党校面向应届毕业生招聘2人备考题库附参考答案详解(夺分金卷)
- 2026陕西西安交通大学教务处文员招聘1人备考题库附参考答案详解(a卷)
- 2026江西省妇幼保健院产科科研助理招聘2人备考题库及参考答案详解(培优b卷)
- 儿童发热全程管理专家共识2026
- 2026年天津市和平区高三下学期一模语文试卷和答案
- 2026年冀教版(新版)三年级下册数学全册教案(完整版)教学设计含教学-新版
- 2025-2030档案管理行业现状调研与发展方向研究报告
- 妇产科面试题目及答案
- 2026年1月浙江省高考(首考)历史试题(含答案)
- 鞋厂介绍教学课件
- 雀斑激光治疗课件
- 铁死亡课件教学课件
- 剑突下纵隔肿瘤切除术
- 补钙补维生素课件
评论
0/150
提交评论