ГОСТ Р 70288—2022
Окончание таблицы 4
Стандарт облачных вычислений
Описание
[11]
Определяет основные требования соответствия для соглашений об уровне об
служивания (SLA) для облачных служб на основе ГОСТ Р ИСО/МЭК 19086-1 и ру
ководства по основным требованиям соответствия. Предназначен для использо
вания как поставщиками облачных служб, так и потребителями облачных служб
ГОСТ Р ИСО/МЭК 19086-4
Определяет безопасность и защиту компонентов персональных данных, SLO и
SQO для соглашений об уровне обслуживания облачных вычислений (SLAдля
облачных вычислений), включая требования и рекомендации
ГОСТ Р ИСО/МЭК 19941
Определяет типы взаимодействия и переносимости облачных вычислений, вза
имосвязь и взаимодействие между этими двумя аспектами облачных вычисле
ний, а также общую терминологию и концепции, используемые для обсуждения
совместимости и переносимости, особенно в отношении облачных служб
[3]
Содержит обзор облачных вычислений, а также набор терминов и определений
[12]
Технический отчет, описывающий основные технологии и методы облачных вы
числений
[7]
Определяет и описывает категории данных, потоки данных между устройством и
поддерживающими облачными службами, а также способы описания исполь
зования различных категорий данных поставщиком облачных служб
ГОСТ Р ИСО/МЭК 27001
Определяет требования для создания, внедрения, поддержки и постоянного
улучшения системы менеджмента информационной безопасности в контексте
организации. Также включает в себя требования к оценке и обработке рисков
информационной безопасности с учетом потребностей организации. Требова
ния, изложенные в ГОСТ Р ИСО/МЭК 27001, являются общими и предназначе ны
для применения ко всем организациям, независимо от их типа, размера или
характера
ГОСТ Р ИСО/МЭК 27002
Дает рекомендации по стандартам информационной безопасности органи
зации и методам управления информационной безопасностью, включая вы
бор, внедрение и управление средствами контроля, принимая во внимание
среду(среды) риска информационной безопасности организации
ГОСТ Р ИСО/МЭК 27017
Дает рекомендации по мерам обеспечения информационной безопасности, при
менимым к предоставлению и использованию облачных служб, обеспечивая:
- дополнительное руководство по внедрению соответствующих мер обеспече
ния безопасности, приведенных в ГОСТ Р ИСО/МЭК 27002;
- дополнительные меры обеспечения безопасности с руководством по внедре
нию, которые конкретно относятся к облачным службам
ГОСТ Р ИСО/МЭК 27018
Устанавливает общепринятые цели, меры обеспечения безопасности и руково
дящие принципы для реализации мер по защите персональных данных (ПДн) в
соответствии с принципами конфиденциальности в ГОСТ ISO/IEC 29100 для
общедоступной облачной вычислительной среды
[13]
Предоставляет описание методов обезличивания данных, повышающих кон
фиденциальность, которые будут использоваться для описания и разработ ки
мер обезличивания в соответствии с принципами конфиденциальности в ГОСТ
ISO/IEC 29100. Определяет терминологию, классификацию методов
обезличивания в соответствии с их характеристиками и их применимость для
снижения риска повторной идентификации
ГОСТ Р ИСО/МЭК 27036-4
Предоставляет клиентам и поставщикам облачных служб руководство:
- по получению информации о рисках информационной безопасности, связан
ных с использованием облачных сервисов, и эффективному управлению этими
рисками;
- по реакции на риски, связанные с приобретением или предоставлением об
лачных услуг, которые могут повлиять на информационную безопасность орга
низаций, использующих эти службы
17