信息技术安全技术个人可识别信息PII处理者在公有云中保护PII的实践指南中文 本文件可供组织在基于GB/T 22080的云计算信息安全管理系统实施过程中选择个人信息保护控制时参考,也可作为公有云个人信息处理者实施普遍接受的个人信息保护控制的指导性文件。特别是,本文件以GB/T 22081为基础,并考虑了作为个人信息处理者的公有云服务商的个人信息保护要求所产生的特定风险环境。
信息安全技术云计算服务安全能力要求 客户采用云计算服务时,其信息和业务的安全性既涉及云服务商的责任,也涉及客户自身的责任。为了规范云服务商的安全责任,需要提出云计算服务安全能力要求,以加强云计算服务安全管理,保障云计算服务安全。
信息安全技术云计算服务安全指南 随着云计算相关技术的不断发展,云计算服务质量和安全能力不断提升,云计算已面向各个行业提供丰富、高效和稳定的服务。通过采购云计算服务,使用者将自己的数据和业务部署到云服务商的平台中,大量客户数据集中,使云计算服务可能面临的安全风险成为焦点。特别是党政机关及关键信息基础设施运营者采用云计算服务,尤其是社
信息安全控制实践指南 信息安全管理体系(Information Security Management System,简称为ISMS)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(Management System,MS)思想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,I