ГОСТ Р 70289—2022
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационные технологии
ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ
Особенности обработки различных категорий данных в облачных службах
Information technology. Cloud computing. Features of processing different categories of data in cloud services
Дата введения — 2023—03—30
1 Область применения
В настоящем стандарте представлено:
- определение основ структурированного представления связанных сданными политик и практик
в области облачных вычислений на основе таксономии данных с учетом [1];
- руководящие принципы по применению таксономии для обработки данных на основе разделе
ния на категории и классификации данных;
- определение политик и практик, связанных с данными, включая, помимо прочего, размещение
данных, трансграничную передачу данных, доступ к данным, переносимость данных, использование
данных, управление данными, а также корпоративное управление данными;
- описание того, как основы могут быть использованы в кодексах поведения для хранения и пере
дачи данных, включая трансграничную передачу данных, а также удаленный доступ к данным;
- варианты использования для задач обслуживания данных, то есть контроля, доступа и опреде
ления местоположения данных в соответствии с категориями данных (см. [1]).
Настоящий стандарт предназначен в первую очередь для поставщиков облачных услуг, потре
бителей и пользователей облачных служб, а также для всех лиц или организаций, интересы которых
включают юридические, политические, технические или другие аспекты управления данными на основе
таксономии в облачных услугах.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ ISO/IEC 17788 Информационные технологии. Облачные вычисления. Общие положения и
терминология
ГОСТ Р ИСО 13008 Информация и документация. Процессы конверсии и миграции электронных
документов
ГОСТ Р ИСО/МЭК 19941—2021 Информационные технологии. Облачные вычисления. Интеропе
рабельность и переносимость
ГОСТ Р ИСО/МЭК 27000 Информационные технологии. Методы и средства обеспечения безопас
ности. Системы менеджмента информационной безопасности. Общий обзор и терминология
ГОСТ Р ИСО/МЭК 27001 Информационная технология. Методы и средства обеспечения безопас
ности. Системы менеджмента информационной безопасности. Требования
ГОСТ Р ИСО/МЭК 27017 Информационные технологии. Методы и средства обеспечения
безопасности. Правила применения мер обеспечения информационной безопасности на основе
ИСО/МЭК 27002 при использовании облачных служб
Издание официальное
1