Электронный фонд правовой
и нормативно-технической документации
BS ISO/IEC 19086-4-2019 Cloud computing — Service level agreement (SLA) framework Part 4: Components of security and of protection of PII
Документ «BS ISO/IEC 19086-4-2019» определяет рамки соглашения об уровне сервиса (SLA) в контексте облачных вычислений, акцентируя внимание на компонентах безопасности и защите персонально идентифицируемой информации (PII). Его основное назначение заключается в установлении стандартов и рекомендаций для определения, управления и оценки уровней сервиса, предоставляемых облачными провайдерами.
Документ охватывает ключевые аспекты, такие как требования к методам оценки безопасности, параметры защитных мер и процедуры управления рисками, связанными с обработкой PII. Особое внимание уделяется стандартам, которые должны соответствовать законодательным требованиям о защите данных, что имеет важное значение для обеспечения ответственности облачных сервисов.
Технические детали документа включают условия испытаний безопасности, классификации угроз и измеряемые величины, позволяющие обеспечить соответствие стандартам. Все эти аспекты помогают организациям определить, как измерять и контролировать безопасность своих облачных сервисов и защиту данных пользователей.
Целевой аудиторией стандарта являются производители облачных решений, лаборатории, осуществляющие испытания на соответствие, а также контролирующие органы, ответственные за соблюдение нормативных требований в области защиты данных. Таким образом, документ ориентирован на профессионалов, работающих в сфере облачных технологий и защиты данных.
Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость облачных сервисов. Следование данному стандарту укрепляет доверие пользователей к облачным провайдерам, минимизирует риски утечки данных и способствует более эффективному управлению рисками, связанными с обработкой персонально идентифицируемой информации.
Кроме того, последнее обновление документа включает уточнения методологии оценки и рекомендации по улучшению практик защиты данных в облачных средах. Данные изменения нацелены на усиление требований к облачным провайдерам и улучшение общих стандартов безопасности в этой быстро развивающейся области.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
доступны в системах «Техэксперт» и «Кодекс»