律师免费在线法律咨询服务_厚德汇法网
  • 网站首页
  • 法律常识
    • 咨询指南
    • 婚姻家庭
    • 刑事案件
    • 劳动纠纷
    • 网络电商
    • 知识产权
    • 交通事故
    • 债权债务
    • 损害赔偿
    • 合同法律
    • 房产地产
    • 司法典型案例
  • 诉讼指南
    • 诉讼常识
    • 民事诉讼
    • 刑事诉讼
    • 行政诉讼
    • 司法鉴定
    • 证据规则
    • 法院执行
  • 企业法务
    • 工商财税
    • 股权
    • 公司治理
  • 律师推荐
    • 婚姻律师
    • 律师业务
  • 法律文书
    • 合同范本
    • 律师函
    • 起诉书
    • 辩护词
    • 表格函件
  • 法律法规
    • 法律条文释义
    • 证券期货法律法规
    • 民商法
    • 刑法
    • 社会法
    • 行政法
    • 经济法
    • 司法解释
    • 党纪法规
    • 地方法规规章
  • 法律资讯
  • 关于我们
专业律师团队提供免费在线法律咨询
    主页 > 法律法规 > 民商法 > 网络信息法 > >

云计算服务安全评估办法

2020-06-04 17:19 admin
【发文号】2019年第2号
【颁布时间】2019-7-2
【颁布单位】国家互联网信息办公室 国家发展和改革委员会 工业和信息化部等
【法规来源】http://www.miit.gov.cn/n1146290/n4388791/c7126393/content.html
 

云计算服务安全评估办法

 
为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、财政部制定了《云计算服务安全评估办法》,现予以发布。
 

 

第一条 为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,制定本办法。
 
第二条 云计算服务安全评估坚持事前评估与持续监督相结合,保障安全与促进应用相统一,依据有关法律法规和政策规定,参照国家有关网络安全标准,发挥专业技术机构、专家作用,客观评价、严格监督云计算服务平台(以下简称“云平台”)的安全性、可控性,为党政机关、关键信息基础设施运营者采购云计算服务提供参考。
 
本办法中的云平台包括云计算服务软硬件设施及其相关管理制度等。
 
第三条 云计算服务安全评估重点评估以下内容:
 
(一)云平台管理运营者(以下简称“云服务商”)的征信、经营状况等基本情况;
 
(二)云服务商人员背景及稳定性,特别是能够访问客户数据、能够收集相关元数据的人员;
 
(三)云平台技术、产品和服务供应链安全情况;
 
(四)云服务商安全管理能力及云平台安全防护情况;
 
(五)客户迁移数据的可行性和便捷性;
 
(六)云服务商的业务连续性;
 
(七)其他可能影响云服务安全的因素。
 
第四条 国家互联网信息办公室会同国家发展和改革委员会、工业和信息化部、财政部建立云计算服务安全评估工作协调机制(以下简称“协调机制”),审议云计算服务安全评估政策文件,批准云计算服务安全评估结果,协调处理云计算服务安全评估有关重要事项。

云计算服务安全评估工作协调机制办公室(以下简称“办公室”)设在国家互联网信息办公室网络安全协调局。
 
第五条 云服务商可申请对面向党政机关、关键信息基础设施提供云计算服务的云平台进行安全评估。
 
第六条 申请安全评估的云服务商应向办公室提交以下材料:
 
(一)申报书;
 
(二)云计算服务系统安全计划;
 
(三)业务连续性和供应链安全报告;
 
(四)客户数据可迁移性分析报告;
 
(五)安全评估工作需要的其他材料。
 
第七条 办公室受理云服务商申请后,组织专业技术机构参照国家有关标准对云平台进行安全评价。
 
第八条 专业技术机构应坚持客观、公正、公平的原则,按照国家有关规定,在办公室指导监督下,参照《云计算服务安全指南》《云计算服务安全能力要求》等国家标准,重点评价本办法第三条所述内容,形成评价报告,并对评价结果负责。
 
第九条 办公室在专业技术机构安全评价基础上,组织云计算服务安全评估专家组进行综合评价。
 
第十条 云计算服务安全评估专家组根据云服务商申报材料、评价报告等,综合评价云计算服务的安全性、可控性,提出是否通过安全评估的建议。
 
第十一条 云计算服务安全评估专家组的建议经协调机制审议通过后,办公室按程序报国家互联网信息办公室核准。
 
云计算服务安全评估结果由办公室发布。
 
第十二条 云计算服务安全评估结果有效期3年。有效期届满需要延续保持评估结果的,云服务商应在届满前至少6个月向办公室申请复评。
 
有效期内,云服务商因股权变更、企业重组等导致实控人或控股权发生变化的,应重新申请安全评估。
 
第十三条 办公室通过组织抽查、接受举报等形式,对通过评估的云平台开展持续监督,重点监督有关安全控制措施有效性、重大变更、应急响应、风险处置等内容。
 
通过评估的云平台已不再满足要求的,经协调机制审议、国家互联网信息办公室核准后撤销通过评估的结论。
 
第十四条 通过评估的云平台停止提供服务时,云服务商应至少提前6个月通知客户和办公室,并配合客户做好迁移工作。
 
第十五条 云服务商对所提供申报材料的真实性负责。在评估过程中拒绝按要求提供材料或故意提供虚假材料的,按评估不通过处理。
 
第十六条 未经云服务商同意,参与评估工作的相关机构和人员不得披露云服务商提交的未公开材料以及评估工作中获悉的其他非公开信息,不得将云服务商提供的信息用于评估以外的目的。
 
第十七条 本办法自2019年9月1日起施行。
 
标签: 云计算 云计算安全
上一篇:关于开展快递包装绿色产品认证工作的实施意见

下一篇:政府制定价格听证办法

网络信息法相关文章:

热门内容

  • 网购退货最新法律规定-网络购买商
  • 中华人民共和国个人信息保护法全
  • 互联网接入服务规范
  • 中华人民共和国电子商务法(全文
  • 中华人民共和国数据安全法
  • 中华人民共和国法律援助法(全文
  • 最高人民法院关于互联网法院审理
  • ​网络主播行为规范(网络直播主
  • 关于加快推进“互联网+政务服务”
  • 关于进一步严格管理切实防止未成

最新资讯

  • 网络反不正当竞争暂行规定
  • 中华人民共和国个人信息保
  • 中华人民共和国电子签名法
  • 电信网络诈骗及其关联违法
  • 会计师事务所数据安全管理
  • 互联网跟帖评论服务管理规
  • 互联网弹窗信息推​送服务
  • 网络暴力信息治理规定(全文

推荐内容

热门标签

    审判 工资 实施细则 公安机关 举证 租赁合同 职业病 办法 立功 刑事犯罪 监督 企业并购

 粤ICP备17072420号  粤公网安备 44030902000124号 工商网监备  

深圳市厚德汇法信息技术有限公司网络中心制作

声明:本站部分文章和图片系作者结合相关法律法规、政府官网及互联网相关知识整合。如若侵权请发邮件到494483749@qq.com投诉提交信息,我们将按照规定及时处理。