ГОСТ Р ИСО/МЭК 27036-4-2020. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 4. Рекомендации по обеспечению безопасности облачных услуг
Утвержден и введен в действие
Приказом Федерального агентства
по техническому регулированию
и метрологии
от 26 ноября 2020 г. N 1190-ст
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ.
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
ВО ВЗАИМООТНОШЕНИЯХ С ПОСТАВЩИКАМИ
ЧАСТЬ 4
РЕКОМЕНДАЦИИ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ОБЛАЧНЫХ УСЛУГ
Information technology. Security techniques. Information
security for supplier relationships. Part 4. Guidelines
for security of cloud services
(ISO/IEC 27036-4:2016, IDT)
ГОСТ Р ИСО/МЭК 27036-4-2020
ОКС 35.020
Дата введения
1 июня 2021 года
ОГЛАВЛЕНИЕ
- Предисловие
- Введение
- 1 Область применения
- 2 Нормативные ссылки
- 3 Термины и определения
- 4 Структура стандарта
- 5 Основные понятия облака, угрозы и риски в области безопасности
- 5.1 Характеристика облачных вычислений
- 5.2 Угрозы и связанные с ними риски для потребителя облачных услуг
- 5.3 Угрозы и связанные с ними риски для модели развертывания публичного облака
- 5.4 Угрозы и связанные с ними риски для модели развертывания гибридного облака
- 5.5 Угрозы и связанные с ними риски для модели развертывания частного облака
- 6 Меры обеспечения информационной безопасности в жизненном цикле приобретения облачных услуг
- 6.1 Процессы соглашения
- 6.2 Процессы организационного обеспечения проекта
- 6.3 Процессы проектов
- 6.4 Технические процессы
- 7 Меры по обеспечению информационной безопасности поставщиками облачных услуг
- 7.1 Общие положения
- 7.2 Модели развертывания публичного облака
- 7.3 Модель развертывания гибридного облака
- 7.4 Модель развертывания частного облака
- Приложение A. Стандарты информационной безопасности для поставщиков облачных услуг
- Приложение B. Сопоставление мер обеспечения безопасности настоящего стандарта с мерами обеспечения безопасности по ИСО/МЭК 27017
- Приложение ДА. Сведения о соответствии ссылочных международных стандартов национальным и межгосударственным стандартам
- Библиография