ICS35.040 L80 GB 中华人民共和国国家标准 GB/T37972-2019 信息安全技术 云计算服务运行监管框架 Information security technology-Operation supervision framework of cloud puting service 2019-08-30发布 2020-03-01实施 国家市场监督管理总局 发布 中国国家标准化管理委员会 GB/T37972—2019 目 次 前言 l 引言 Ⅱ 1范围 2规范性引用文件 1 3术语和定义 1 4云计算服务运行监管目的及框架1 4.1运行监管目的 1 4.2运行监管框架 .1 4.3运行监管的角色及责任2 5安全控制措施监管 3 5.1安全控制措施内容 .3 5.2安全控制措施监管环节3 6变更管理监管 3 6.1变更管理内容 3 6.2变更管理监管环节4 7应急响应监管 4 7.1应急响应内容 4 7.2应急响应监管环节 4 8云计算服务运行监管的实现方式4 8.1概述 4 8.2人工机制 4 8.3自动机制 5 附录A(资料性附录)运行监管交付件模版 6 附录B(资料性附录)安全控制措施运行监管列表10 参考文献 GB/T37972-2019 前言 本标准按照GB/T1.1一2009给出的规则起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任. 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口. 本标准起草单位:四川大学、中国电子技术标准化研究院、北京安信天行技术有限公司、北京信息安 全测评中心、华为技术有限公司、阿里云计算有限公司、腾讯云计算有限公司、中国移动通信有限公司研 究院、广州赛宝认证中心服务有限公司、西安未来国际信息股份有限公司、陕西省信息化工程研究院、中 国电子科技网络信息安全有限公司. 本标准主要起草人:陈兴蜀、罗永刚、李想、刘小茵、上官晓丽、钟金鑫、赵章界、葛龙、王伟、王永霞、 张磊、沈锡庸、杨思磊、葛小宇、王惠莅、白杨、王启旭、胡影. ...