ГОСТ Р 70288—2022
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационные технологии
ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ
Руководство по формированию политики
Information technology.
Cloud computing.
Guidance for policy development
Дата введения — 2023—03—30
1 Область применения
В настоящем стандарте представлены рекомендации по использованию национальных и межго
сударственных стандартов в качестве инструмента при разработке политик, определяющих или регули
рующих поставщиков облачных служб и облачные службы, а также политик и методов, регулирующих
использование облачных служб в организациях.
Настоящий стандарт включает в себя материалы, объясняющие концепции облачных вычислений
и роль национальных и межгосударственных стандартов облачных вычислений в формировании по
литик и методов.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты.
ГОСТ ISO/IEC 17788—2016 Информационные технологии. Облачные вычисления. Общие поло
жения и терминология
ГОСТ ISO/IEC 29100 Информационные технологии. Методы и средства обеспечения безопасно
сти. Основы защиты персональных данных
ГОСТ Р ИСО/МЭК 17826 Информационные технологии. Интерфейс управления облачными дан
ными (CDMI)
ГОСТ Р ИСО/МЭК 19086-1 Информационные технологии. Облачные вычисления. Структура со
глашения об уровне обслуживания (SLA). Часть 1. Обзор и концепции
ГОСТ Р ИСО/МЭК 19086-4 Информационные технологии. Облачные вычисления. Структура со
глашения об уровне обслуживания (SLA). Часть 4. Компоненты информационной безопасности и за
щиты персональных данных
ГОСТ Р ИСО/МЭК 19941 Информационные технологии. Облачные вычисления. Интероперабель
ность и переносимость
ГОСТ Р ИСО/МЭК 27001 Информационная технология. Методы и средства обеспечения безопас
ности. Системы менеджмента информационной безопасности. Требования
ГОСТ Р ИСО/МЭК 27002 Информационные технологии. Методы и средства обеспечения безопас
ности. Свод норм и правил применения мер обеспечения информационной безопасности
ГОСТ Р ИСО/МЭК 27017 Информационные технологии. Методы и средства обеспечения без
опасности. Правила применения мер обеспечения информационной безопасности на основе
ИСО/МЭК 27002 при использовании облачных служб
Издание официальное
1