美国FedRAMP对我国等级保护工作的启示  

Suggestions for Classified Protection based on FedRAMP

在线阅读下载全文

作  者:江雷[1] 任卫红[1] 袁静[1] 赵泰[1] 

机构地区:[1]公安部信息安全等级保护评估中心,北京100142

出  处:《信息安全与通信保密》2015年第8期73-77,81,共6页Information Security and Communications Privacy

摘  要:FedRAMP是美国联邦政府用于对云服务实施安全评估、授权和监测的标准化程序。本文通过对FedRAMP的研究,从政府监管、技术可控、产业化等角度出发,提出将云服务纳入到我国等级保护工作范畴内,实现云服务的安全可控,从而在云计算环境下进一步推进我国等级保护工作的开展。FedRAMP, as a standardized program used by US Federal Government, provides security assessment, authorization, and monitoring for cloud services. Based on the study of FedRAMP, and from the aspects of government supervision, controllable tech- nique and industrialization, this paper proposes the idea that the cloud service should be incorporated into the working scope of state classified protection , thus to achieve secure and controllable cloud service, and consequently to promote the state classified protection under the condition of cloud computing.

关 键 词:FedRAMP 云计算 等级保护 

分 类 号:D922.16[政治法律—宪法学与行政法学] TP309[政治法律—法学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象