Официальный портал Росстандарта Старая версия

Информируем, что старая версия сайта размещена по адресу oldprotect.gost.ru и будет доступна до 30.04.2026

ГОСТ Р ИСО/МЭК 27036-4-2020

Информационные технологии. Методы и средства обеспечения безопасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 4. Рекомендации по обеспечению безопасности облачных услуг

Information technology. Security techniques. Information security for supplier relationships. Part 4. Guidelines for security of cloud services

Действует

Основные сведения

Обозначение

ГОСТ Р ИСО/МЭК 27036-4-2020

Полное обозначение

ГОСТ Р ИСО/МЭК 27036-4-2020

Заглавие на русском языке

Информационные технологии. Методы и средства обеспечения безопасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 4. Рекомендации по обеспечению безопасности облачных услуг

Регистрация в фонде

Номер приказа

1190-ст

Дата приказа

26.11.2020

Дата введения в действие

01.06.2021

Поисковые образы

Код ОКС

35.020

Ключевые слова

информационная безопасность, информационные технологии, методы и средства обеспечения безопасности, облачные услуги, поставщик, приобретающая сторона, риск, система

Область применения

Настоящий стандарт содержит рекомендации потребителям и поставщикам облачных услуг: a) по получению информации о рисках в области информационной безопасности, связанных с использованием облачных услуг, и по эффективному управлению этими рисками; b) по реагированию на риски, связанные с приобретением или предоставлением облачных услуг, которые могут оказать влияние на информационную безопасность организаций, использующих эти сервисы. В настоящем стандарте не рассматриваются вопросы управления непрерывностью бизнеса/отказоустойчивости, связанные с облачными услугами. Вопросы непрерывности бизнеса см. в ИСО/МЭК 27031. Настоящий стандарт не содержит указаний о том, как поставщику облачных услуг следует руководить и достигать информационной безопасности. Рекомендации по этим вопросам можно найти в ИСО/МЭК 27002 и ИСО/МЭК 27017. Цель настоящего стандарта заключается в предоставлении рекомендаций для управления информационной безопасностью при использовании облачных услуг

Ссылочные данные

Обозначение заменяемого(ых)

-

Обозначение заменяющего

-

Обозначение заменяемого в части

-

Обозначение заменяющего в части

-

Отменен в части

-

На территории РФ пользоваться

-

Сведения о разработчике

Технический комитет

22 - Информационные технологии

Организация - Разработчик

Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН) и Акционерное общество «Научно-производственное объединение «Эшелон» (АО «НПО Эшелон»)

Сведения о регистрации в МГС

Номер протокола МГС

-

Дата принятия в МГС

-