GB/T 34080.4-2021 基于云计算的电子政务公共平台安全规范 第4部分:应用安全

GB/T 34080.4-2021 Security specification of electronic government common platform based on cloud computing—Part 4:Application security

国家标准 中文简体 现行 页数:15页 | 格式:PDF

基本信息

标准号
GB/T 34080.4-2021
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2021-03-09
实施日期
2021-10-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
中华人民共和国工业和信息化部(通信)
适用范围
GB/T 34080的本部分规定了基于云计算的电子政务公共平台的应用安全实施、应用安全运维、应用安全管理和应用安全测试。
本部分适用于基于云计算的电子政务公共平台上所提供的应用的安全建设、实施和管理过程。
注:除非特殊说明,以下各章中“电子政务公共平台”、“公共平台”均指“基于云计算的电子政务公共平台”。

研制信息

起草单位:
西安未来国际信息股份有限公司、中国信息通信研究院、中国联合网络通信集团有限公司、曙光云计算集团有限公司、国云科技股份有限公司
起草人:
白峰、石友康、刘述、张磊、张辉、石慧、刘镝、寇金锋、贾玉栋、熊梦
出版信息:
页数:15页 | 字数:24 千字 | 开本: 大16开

内容描述

ICS35.240.01

L67

中华人民共和国国家标准

/—

GBT34080.42021

基于云计算的电子政务公共平台

:

安全规范第部分应用安全

4

Securitsecificationofelectronicovernmentcommonlatform

ypgp

—:

basedoncloudcomutinPart4Alicationsecurit

pgppy

2021-03-09发布2021-10-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT34080.42021

目次

前言…………………………Ⅰ

引言…………………………Ⅱ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………1

5公共平台应用安全威胁分析……………1

5.1应用脆弱性分析……………………1

5.2应用威胁分析………………………2

6公共平台应用安全实施…………………2

6.1概述…………………2

6.2实施准备……………2

6.3应用开发……………3

6.4应用迁移部署………………………3

6.5应用试运行…………………………4

6.6应用交付……………4

6.7应用下线……………4

7公共平台应用安全运维…………………4

7.1基本要求……………4

/……………

7.2合作平台网站连接安全5

7.3应急预案……………6

7.4安全评估……………6

8公共平台应用安