ICS35.240 CCS A 90 GA 中华人民共和国公共安全行业标准 GA1277.7—2023 互联网交互式服务安全管理要求 第7部分:云服务 Security management requirements for internet interactive service- Part 7:Cloud service 2023-01-11发布 2023-03-01实施 中华人民共和国公安部 发布 GA1277.7-2023 目次 前言 I 引言 IⅡ 1范围 1 2规范性引用文件 1 3术语和定义 1 4安全管理制度2 5组织机构 2 6人员安全管理 2 7访问控制管理 2 7.1基本要求 2 7.2权限分配 2 7.3特殊权限 2 7.4权限检查 2 8安全技术措施 3 8.1网络与系统运行安全3 8.2云计算平台安全 3 8.3数据安全与备份 3 8.4安全审计 .3 9云服务运营安全 4 9.1基本要求 4 9.2客户服务协议 .5 9.3客户管理措施 5 9.4违法有害信息防范和处置 5 9.5破坏性程序防范 5 10个人信息保护 5 11 5 12分包服务 6 13安全事件管理 GA1277.7-2023 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草. 本文件是GA1277《互联网交互式服务安全管理要求》的第7部分,GA1277已经发布了以下部分: —第1部分:基本要求; —第2部分:微博客服务; —第3部分:音视频聊天室服务; —第4部分:即时通信服务; 一第5部分:论坛服务; —第6部分:移动应用软件分发服务; —第7部分:云服务; —第8部分:电子商务服务; ——第9部分:搜索服务. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本文件由公安部网络安全保卫局提出. 本文件由公安部信息系统安全标准化技术委员会归口. 本文件起草单位:公安部网络安全保卫局、公安部第三研究所、浙江省温州市公安局网络安全保卫 支队、北京网络行业协会、阿里云计算有限公司、华为云计算技术有限公司. 本文件主要起草人:陈飞燕、赵云霞、陈妍、张华东、高爽、常媛媛、宋诗琴、张智恒、蔡耀阔、朱松、 杨宏宇. I ...