БИБЛИОТЕКА НОРМАТИВНЫХ ДОКУМЕНТОВ

ГОСТ Р ИСО/МЭК 27036-4-2020. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 4. Рекомендации по обеспечению безопасности облачных услуг

5.5 Угрозы и связанные с ними риски для модели развертывания частного облака

Типовые угрозы и риски, перечисленные в 5.3, применяются в зависимости от услуги. Эти риски могут быть скорректированы путем диалога между сторонами. В этом диалоге потребитель облачных услуг может сообщить свои требования к частному облаку, в то время как поставщик облачных услуг может адаптировать меры обеспечения безопасности для снижения прикладных рисков, которые необходимо будет принимать потребителю. Важно учесть меры по ИСО/МЭК 27002 и соответствующие процессы по ИСО/МЭК 27036-3, касающиеся извлечения и уничтожения информации.

TOC