標(biāo)準(zhǔn)解讀
《GB/T 39770-2021 信息技術(shù)服務(wù) 服務(wù)安全要求》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為信息技術(shù)服務(wù)中的安全提供一套指導(dǎo)性規(guī)范。該標(biāo)準(zhǔn)涵蓋了從服務(wù)設(shè)計(jì)到實(shí)施、再到監(jiān)控與改進(jìn)整個(gè)生命周期的安全管理要求,適用于各類組織機(jī)構(gòu)在提供或使用信息技術(shù)服務(wù)時(shí)參考執(zhí)行。
首先,標(biāo)準(zhǔn)明確了信息安全管理體系的重要性,指出應(yīng)建立和完善信息安全管理制度,確保所有相關(guān)方都了解并遵循這些制度。同時(shí),對(duì)于敏感信息的處理、存儲(chǔ)及傳輸?shù)拳h(huán)節(jié)提出了具體的要求,強(qiáng)調(diào)了數(shù)據(jù)加密、訪問(wèn)控制等技術(shù)手段的應(yīng)用以保護(hù)信息資產(chǎn)免受未授權(quán)訪問(wèn)或其他形式的危害。
其次,在人員安全管理方面,《GB/T 39770-2021》強(qiáng)調(diào)了對(duì)員工進(jìn)行定期的安全意識(shí)培訓(xùn)和教育,以及制定明確的角色與責(zé)任分配機(jī)制,確保每個(gè)人都能清楚地知道自己的安全職責(zé),并能夠按照既定流程正確應(yīng)對(duì)潛在的安全威脅。
此外,該標(biāo)準(zhǔn)還特別關(guān)注物理環(huán)境的安全保障措施,包括但不限于數(shù)據(jù)中心的位置選擇、建筑結(jié)構(gòu)的安全性評(píng)估、防火防盜設(shè)施的配置等方面,確保IT基礎(chǔ)設(shè)施能夠在相對(duì)穩(wěn)定且可控的條件下運(yùn)行。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-03-09 頒布
- 2021-10-01 實(shí)施
下載本文檔
GB/T 39770-2021信息技術(shù)服務(wù)服務(wù)安全要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35080
L77.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T39770—2021
信息技術(shù)服務(wù)服務(wù)安全要求
Informationtechnologyservice—Servicesecurityrequirements
2021-03-09發(fā)布2021-10-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T39770—2021
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
服務(wù)安全模型
4……………2
服務(wù)安全總則
5……………2
服務(wù)安全目標(biāo)
5.1………………………2
服務(wù)安全原則
5.2………………………3
安全風(fēng)險(xiǎn)評(píng)估
5.3………………………3
服務(wù)需求方
5.4…………………………3
服務(wù)提供方
5.5…………………………3
服務(wù)生存周期安全要求
6…………………4
需求
6.1…………………4
設(shè)計(jì)
6.2…………………4
實(shí)現(xiàn)
6.3…………………4
運(yùn)營(yíng)
6.4…………………4
退出
6.5…………………4
服務(wù)能力要素安全要求
7…………………5
人員
7.1…………………5
過(guò)程
7.2…………………5
技術(shù)
7.3…………………6
資源
7.4…………………7
附錄資料性附錄信息技術(shù)服務(wù)安全風(fēng)險(xiǎn)評(píng)估
A()……………………8
附錄資料性附錄服務(wù)安全角色和職責(zé)示例
B()………9
參考文獻(xiàn)
……………………10
GB/T39770—2021
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國(guó)信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC28)。
本標(biāo)準(zhǔn)起草單位上海三零衛(wèi)士信息安全有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院北京護(hù)航科技股
:、、
份有限公司北京德信永道信息技術(shù)服務(wù)有限公司中國(guó)電子科技網(wǎng)絡(luò)信息安全有限公司中國(guó)電信集
、、、
團(tuán)有限公司北京銀信長(zhǎng)遠(yuǎn)科技股份有限公司成都市人力資源社會(huì)保障信息中心四川久遠(yuǎn)銀海軟件
、、、
股份有限公司成都信息化技術(shù)應(yīng)用發(fā)展中心北京偉仕佳杰信息技術(shù)服務(wù)有限公司上海北宙企業(yè)管
、、、
理咨詢有限公司上海安言信息技術(shù)有限公司金稅信息技術(shù)服務(wù)股份有限公司成都清華永新網(wǎng)絡(luò)科
、、、
技有限公司興業(yè)數(shù)字金融服務(wù)上海股份有限公司石家莊學(xué)院平安科技深圳有限公司南方電網(wǎng)
、()、、()、
廣東佛山供電局浙江大華技術(shù)股份有限公司湖北工業(yè)職業(yè)技術(shù)學(xué)院吉林省電子信息產(chǎn)品檢驗(yàn)研究
、、、
院首都信息發(fā)展股份有限公司江蘇思特瑞信息技術(shù)有限公司國(guó)網(wǎng)信通億力科技有限責(zé)任公司
、、、。
本標(biāo)準(zhǔn)主要起草人干露查海平張毅張樹玲于浩楊泉董貴山蔣濤陳劍鋒張靜何昆
:、、、、、、、、、、、
黃玉孌陳楊岳彩云孫佩付華茂楊海濤白璐尹正茹劉頲錢偉峰熊健淞李霞許志恒李俊玲
、、、、、、、、、、、、、、
李洋沈勇王晶王曉清干國(guó)勝王麗明吳蕓孫宇明陳武
、、、、、、、、。
Ⅰ
GB/T39770—2021
信息技術(shù)服務(wù)服務(wù)安全要求
1范圍
本標(biāo)準(zhǔn)提出了信息技術(shù)服務(wù)安全模型規(guī)定了安全總則生存周期和能力要素的安全要求
,、。
本標(biāo)準(zhǔn)適用于信息技術(shù)服務(wù)提供方服務(wù)需求方和第三方
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069。
31
.
信息技術(shù)服務(wù)informationtechnologyservice
服務(wù)提供方為服務(wù)需求方開發(fā)應(yīng)用信息技術(shù)的服務(wù)以及服務(wù)提供方以信息技術(shù)為手段提供支持
、,
服務(wù)需求方業(yè)務(wù)活動(dòng)的服務(wù)
。
注1常見服務(wù)內(nèi)容包括軟件服務(wù)硬件服務(wù)以及其他相關(guān)的服務(wù)
:、。
注2常見服務(wù)形態(tài)有信息技術(shù)咨詢服務(wù)設(shè)計(jì)與開發(fā)服務(wù)信息系統(tǒng)集成實(shí)施服務(wù)運(yùn)行維護(hù)服務(wù)數(shù)據(jù)處理和存
:、、、、
儲(chǔ)服務(wù)運(yùn)營(yíng)服務(wù)數(shù)字內(nèi)容服務(wù)呼叫中心服務(wù)及其他信息技術(shù)服務(wù)
、、、。
定義
[GB/T29264—2012,2.1]
32
.
服務(wù)需求方serviceacquirer
需要信息技術(shù)服務(wù)的組織機(jī)構(gòu)或個(gè)人
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2026年事業(yè)編憲法常識(shí)考試題庫(kù)及一套完整答案
- 初中英語(yǔ)教學(xué)中情境教學(xué)法的創(chuàng)新實(shí)踐課題報(bào)告教學(xué)研究課題報(bào)告
- 2026年增強(qiáng)現(xiàn)實(shí)在旅游行業(yè)創(chuàng)新應(yīng)用報(bào)告
- 2026云南臨滄永德縣盛景貿(mào)易有限責(zé)任公司配送人員招聘20人備考題庫(kù)帶答案詳解(達(dá)標(biāo)題)
- 2026廣東中山市沙溪隆都醫(yī)院第一期招聘合同制人員6人備考題庫(kù)及答案詳解(必刷)
- 2026河南漯河市源匯區(qū)農(nóng)信聯(lián)社寒假實(shí)習(xí)生招募15人備考題庫(kù)及答案詳解(新)
- 2026中鐵科研院生態(tài)環(huán)境科技公司招聘4人備考題庫(kù)及答案詳解(典優(yōu))
- 2026中國(guó)石化玉溪澄江石油分公司加油員招聘5人備考題庫(kù)附參考答案詳解(奪分金卷)
- 成都地鐵運(yùn)營(yíng)值班制度規(guī)定
- 輔導(dǎo)機(jī)構(gòu)運(yùn)營(yíng)制度
- 2026年齊齊哈爾高等師范??茖W(xué)校單招職業(yè)技能測(cè)試題庫(kù)必考題
- 輸變電工程安全教育課件
- 物業(yè)項(xiàng)目綜合服務(wù)方案
- 胖東來(lái)管理制度全公開執(zhí)行標(biāo)準(zhǔn)
- 2025-2026學(xué)年北京市西城區(qū)初二(上期)期末考試物理試卷(含答案)
- 書法培訓(xùn)班安全制度
- 企業(yè)管理 華為會(huì)議接待全流程手冊(cè)SOP
- 供水企業(yè)制度流程規(guī)范
- 框架柱混凝土澆筑施工方案(完整版)
- 電廠?;钒踩嘤?xùn)課件
- 酸馬奶加工技術(shù)
評(píng)論
0/150
提交評(píng)論