標準解讀

《T/IAC 8-2017 保險業(yè)公有云資源管理基本要求》這一標準,旨在為保險行業(yè)使用公有云計算服務時提供一套指導原則和規(guī)范。該標準涵蓋了從選擇合適的云服務商到數據安全管理等多個方面的要求,確保保險公司在采用公會云技術時能夠滿足安全性、穩(wěn)定性以及合規(guī)性的需求。

首先,在選擇云服務商時,標準強調了對服務商資質、服務能力及安全措施等方面的評估。這包括但不限于服務商是否具備相應的認證資格、其服務水平協(xié)議(SLA)能否滿足企業(yè)需求、以及是否有足夠的技術支持能力等。

其次,對于數據保護與隱私管理,本標準明確了保險公司必須采取適當的技術和組織措施來保障個人信息的安全。這涉及到數據加密、訪問控制機制的建立等方面,并且要求定期進行安全審計以確保所有操作符合相關法律法規(guī)的規(guī)定。

此外,《T/IAC 8-2017》還特別關注了災難恢復計劃與業(yè)務連續(xù)性管理。根據該標準,保險公司需要制定詳盡的應急預案,以應對可能發(fā)生的各種緊急情況或系統(tǒng)故障。同時,也應通過備份重要數據和服務等方式提高系統(tǒng)的可用性和可靠性。

最后,在合同管理方面,標準建議雙方在簽訂合同時明確各自的權利義務關系,特別是關于服務質量保證、費用結算方式、違約責任等內容要有清晰規(guī)定。這樣不僅可以有效避免日后可能出現的糾紛,也有利于維護雙方利益。


如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執(zhí)行有效
  • 2017-12-29 頒布
  • 2018-06-12 實施
?正版授權
T/IAC 8-2017保險業(yè)公有云資源管理基本要求_第1頁
T/IAC 8-2017保險業(yè)公有云資源管理基本要求_第2頁
T/IAC 8-2017保險業(yè)公有云資源管理基本要求_第3頁
T/IAC 8-2017保險業(yè)公有云資源管理基本要求_第4頁
免費預覽已結束,剩余12頁可下載查看

下載本文檔

T/IAC 8-2017保險業(yè)公有云資源管理基本要求-免費下載試讀頁

文檔簡介

ICS03060

A11.

中國保險行業(yè)協(xié)會標準

T/IAC8—2017

保險業(yè)公有云資源管理基本要求

Basicrequirementforcloudresourcemanagementininsuranceindustry

2017-12-29發(fā)布2018-06-12實施

中國保險行業(yè)協(xié)會發(fā)布

T/IAC8—2017

目次

前言…………………………

范圍………………………

11

規(guī)范性引用文件…………………………

21

術語和定義………………

31

縮略語……………………

41

基本要求…………………

52

安全管理…………………

63

資源管理…………………

74

數據管理…………………

87

應急管理與培訓…………………………

98

T/IAC8—2017

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

本標準由中國保險行業(yè)協(xié)會提出并歸口

本標準起草單位陽光保險集團股份有限公司中國太平洋保險集團股份有限公司中國人民保

:、()、

險集團股份有限公司信美人壽相互保險社

、。

本標準主要起草人高建姚琦李波顧睿袁娟王博

:、、、、、。

T/IAC8—2017

保險業(yè)公有云資源管理基本要求

1范圍

本標準規(guī)定了保險業(yè)使用公有云資源的基本要求安全管理資源管理數據管理和應急管理與培

、、、

訓等相關內容

本標準適用于保險業(yè)使用公有云相關的基本要求安全管理資源管理數據管理和應急管理與培

、、、

訓等本標準不適用于保險業(yè)使用的私有云資源

,。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術服務管理第部分服務管理體系要求

ISO/IEC20000-1:20111:(Informationtech-

nology—Servicemanagement—Part1:Servicemanagementsystemrequirements

信息技術服務管理第部分服務管理系統(tǒng)的應用指南

ISO/IEC20000-2:20122:(Information

technology—Servicemanagement—Part2:Guidanceontheapplicationofservicemanagementsys-

tems)

社會安全營運管理體系要求

ISO/IEC22301:2012(Societalsecurity—Businesscontinuity

managementsystems—Requirements)

信息技術安全技術信息安全管理體系要求

ISO/IEC27001:2013(Informationtechnolo-

gy—Securitytechniques—Informationsecuritymanagementsystems—Requirements)

3術語和定義

下列術語和定義適用于本文件

。

31

.

公有云平臺cloudplatform

一般為第三方服務商為客戶提供的能夠使用的資源

32

.

堡壘機fortressmachine

在特定的網絡環(huán)境下為保障網絡和數據不受來自外部和內部用戶的入侵和破壞而運用各種技術

,,

手段實時收集和監(jiān)控網絡環(huán)境中每一個組成部分的系統(tǒng)狀態(tài)安全事件網絡活動的機器以便集中報

、、,

警及時處理及審計定責

、。

4縮略語

下列縮略

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論