公共安全标准网
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS35. 030 CCS L 80 中 华 人 民 共 和 国 国 家 标 准 GB/T 41574—2022 信息技术 安全技术 公有云中个人信息保护实践指南 I n f o rma t i ont e chno l o e c u r i t e chn i e s—Cod eo fpr a c t i c ef o r gy—S yt qu o t e c t i ono fpe r s ona li n f o rma t i oni npub l i cc l oud s pr ( I SO/ IEC27018: 2019, I n f o rma t i ont e chno l o e c u r i t e chn i e s— gy—S yt qu Cod eo fpr a c t i c ef o rpr o t e c t i ono fpe r s ona l l d en t i f i ab l ei n f o rma t i on( PI I)i n yi l i cc l oud sa c t i nga sPI Ipr o c e s s o r s,MOD) pub 2022 07 11 发布 2023 02 01 实施 国家市场监督管理总局 国家标准化管理委员会 发 布 GB/T 41574—2022 目 次 前言 ………………………………………………………………………………………………………… Ⅴ 引言 ………………………………………………………………………………………………………… Ⅶ 1 范围 ……………………………………………………………………………………………………… 1 2 规范性引用文件 ………………………………………………………………………………………… 1 3 术语和定义 ……………………………………………………………………………………………… 1 4 概述 ……………………………………………………………………………………………………… 2 4. 1 本文件的结构 ……………………………………………………………………………………… 2 4. 2 控制类别 …………………………………………………………………………………………… 3 5 信息安全策略 …………………………………………………………………………………………… 3 5. 1 信息安全管理指导 ………………………………………………………………………………… 3 5. 1. 1 信息安全策略 ………………………………………………………………………………… 3 5. 1. 2 信息安全策略的评审 ………………………………………………………………………… 4 6 信息安全组织 …………………………………………………………………………………………… 4 6. 1 内部组织 …………………………………………………………………………………………… 4 6. 1. 1 信息安全的角色和责任 ……………………………………………………………………… 4 ……………………………………………………………………………………… 4 6. 1. 3 与职能机构的联系 …………………………………………………………………………… 4 6. 1. 4 与特定相关方的联系 ………………………………………………………………………… 4 6. 1. 2 职责分离 6. 1. 5 项目管理中的信息安全 ……………………………………………………………………… 4 6. 2 移动设备和远程工作 ……………………………………………………………………………… 4 7 人力资源安全 …………………………………………………………………………………………… 4 7. 1 任用前 ……………………………………………………………………………………………… 4 7. 2 任用中 ……………………………………………………………………………………………… 5 ……………………………………………………………………………………… 5 7. 2. 2 信息安全意识、教育和培训 …………………………………………………………………… 5 7. 2. 3 违规处理过程 ………………………………………………………………………………… 5 7. 2. 1 管理责任 7. 3 任用的终止和变更 ………………………………………………………………………………… 5 8 资产管理 ………………………………………………………………………………………………… 5 9 访问控制 ………………………………………………………………………………………………… 5 9. 1 访问控制的业务要求 ……………………………………………………………………………… 5 9. 2 用户访问管理 ……………………………………………………………………………………… 5 9. 2. 1 用户注册和注销 ……………………………………………………………………………… 6 9. 2. 2 用户访问供给 ………………………………………………………………………………… 6 9. 2. 3 特许访问权管理 ……………………………………………………………………………… 6 9. 2. 4 用户的秘密鉴别信息管理 …………………………………………………………………… 6 9. 2. 5 用户访问权的评审 …………………………………………………………………………… 6 Ⅰ GB/T 41574—2022 9. 2. 6 访问权的移除或调整 ………………………………………………………………………… 6 9. 3 用户责任 …………………………………………………………………………………………… 6 9. 3. 1 秘密鉴别信息的使用 ………………………………………………………………………… 6 9. 4 系统和应用访问控制 ……………………………………………………………………………… 6 9. 4. 1 信息访问限制 ………………………………………………………………………………… 6 9. 4. 2 安全登录规程 ………………………………………………………………………………… 6 ………………………………………………………………………………… 6 9. 4. 4 特权实用程序的使用 ………………………………………………………………………… 7 9. 4. 5 程序源代码的访问控制 ……………………………………………………………………… 7 9. 4. 3 口令管理系统 10 密码 ……………………………………………………………………………………………………… 7 10. 1 密码控制 …………………………………………………………………………………………… 7 10. 1. 1 密码控制的使用策略 ………………………………………………………………………… 7 10. 1. 2 密钥管理 ……………………………………………………………………………………… 7 11 物理和环境安全 ………………………………………………………………………………………… 7 11. 1 安全区域 …………………………………………………………………………………………… 7 11. 2 设备 ………………………………………………………………………………………………… 7 11. 2. 1 设备安置和保护 ……………………………………………………………………………… 7 11. 2. 2 支持性设施 …………………………………………………………………………………… 7 11. 2. 3 布缆安全 ……………………………………………………………………………………… 7 11. 2. 4 设备维护 ……………………………………………………………………………………… 8 11. 2. 5 资产的移动 …………………………………………………………………………………… 8 11. 2. 6 组织场所外的设备与资产安全 ……………………………………………………………… 8 11. 2. 7 设备的安全处置或再利用 …………………………………………………………………… 8 11. 2. 8 无人值守的用户设备 ………………………………………………………………………… 8 11. 2. 9 清理桌面和屏幕策略 ………………………………………………………………………… 8 12 运行安全 ………………………………………………………………………………………………… 8 12. 1 运行规程和责任 …………………………………………………………………………………… 8 12. 1. 1 文件化的操作规程 …………………………………………………………………………… 8 12. 1. 2 变更管理 ……………………………………………………………………………………… 8 12. 1. 3 容量管理 ……………………………………………………………………………………… 8 12. 1. 4 开发、测试和运行环境的分离 ……………………………………………………………… 8 12. 2 恶意软件防范 ……………………………………………………………………………………… 9 12. 3 备份 ………………………………………………………………………………………………… 9 12. 3. 1 信息备份 ……………………………………………………………………………………… 9 12. 4 日志和监视 ………………………………………………………………………………………… 9 12. 4. 1 事态日志 ……………………………………………………………………………………… 9 12. 4. 2 日志信息的保护 ……………………………………………………………………………… 9 12. 4. 3 管理员和操作员日志 ……………………………………………………………………… 10 12. 4. 4 时钟同步 …………………………………………………………………………………… 10 12. 5 运行软件控制 …………………………………………………………………………………… 10 12. 6 技术方面的脆弱性管理 ………………………………………………………………………… 10 12. 7 信息系统审计的考虑 …………………………………………………………………………… 10 Ⅱ GB/T 41574—2022 13 通信安全 ……………………………………………………………………………………………… 10
GB/T 41574-2022 信息技术 安全技术 公有云中个人信息保护实践指南 ISO-IEC 27018-2019
文档预览
中文文档
36 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共36页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2022-11-08 04:12:56
上传分享
举报
下载
原文档
(637.7 KB)
分享
友情链接
ISO IEC 25051 2014 Software engineering — Systems and software Quality Requirements and Evaluation (SQuaRE) — Requirements for quality of Ready to Use Software Product (RUSP) and instructions for testing.pdf
ISO 3660-1976Fishing nets. Mounting and joining of netting. Terms and illustrations first edition.pdf
ISO 13920 2023 Welding — General tolerances for welded constructions — Dimensi.pdf
ISO 17226-1 2021 Leather — Chemical determination of formaldehyde content — Part 1 Method using high-performance liquid chromatography.pdf
ISO 14408 2016 Tracheal tubes designed for laser surgery — Requirements for marking and accompanying information.pdf
ISO 18137 2015 Leaf springs — Technical specifications.pdf
ISO 24155 2016 Hydrometry — Hydrometric data transmission systems — Specification of system requirements.pdf
ISO 6507-1 2023 Metallic materials — Vickers hardness test — Part 1 Test method.pdf
ISO 11734 1995 Water quality — Evaluation of the ultimate anaerobic biodegradability of organic compounds in dige.pdf
ISO 13935-2 2014 Textiles — Seam tensile properties of fabrics and made-up textile.pdf
GB-T 9766.6-2021 轮胎气门嘴试验方法 第6部分 气门芯试验方法.pdf
GB-T 17387-1998 潜油电泵装置的操作、维护和故障检查.pdf
GB-T 191-2008 包装储运图示标志.pdf
GB-Z 18700.5-2003 远动设备及系统 第6-1部分 与ISO标准和ITU-T建议兼容的远动协议标准的应用环境和结构.pdf
GB-T 32070-2015 土方机械 危险监测系统及其可视辅助装置 性能要求和试验.pdf
GB-T 17175.4-1997 信息技术 开放系统互连 管理信息结构 第4部分 被管客体的定义指南.pdf
GB-T 18375.8-2004 假肢 下肢假肢的结构检验 第8部分 检验报告.pdf
GB-T 8039-2009 焦化苯类产品全硫含量的还原分光光度测定方法.pdf
GB-T 12604.4-2005 无损检测 术语 声发射检测.pdf
GB-T 33486-2017 船舶与海上技术 大型游艇 FRP艇结构防火.pdf
1
/
3
36
评价文档
赞助2元 点击下载(637.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。