本書包括理論篇和實踐篇兩部分,詳細介紹了云計算環(huán)境下的信息安全管理指南。理論篇從梳理Gartner、云計算安全聯(lián)盟(CSA)、歐洲網絡與信息安全局(ENISA)等知名研究組織提出的云計算環(huán)境下所面臨的安全問題著手,分析總結了現(xiàn)階段常見的云計算環(huán)境下的信息安全風險;同時,對現(xiàn)有的國內外成熟的云計算信息安全管理標準及常見的云計算信息安全管理方法和模型進行了分析,有針對性地提出了C-STAR分級模型及評估方法。實踐篇從應用和接口安全,審計保證與合規(guī)性,業(yè)務連續(xù)性管理和操作彈性,變更控制和配置管理,數(shù)據(jù)安全和信息生命周期管理,數(shù)據(jù)中心安全,加密和密鑰管理,治理和風險管理,人力資源,身份識別和訪問管理,基礎設施和虛擬化安全,互操作性和可移植性,移動安全,安全事件管理、電子證據(jù)及云端調查取證,供應鏈管理、透明性及責任,威脅和脆弱性管理等16個方面詳細解讀了C-STAR體系規(guī)范中各項條款的內容和含義,同時給出了企業(yè)實施落地的實踐參考,使C-STAR管理體系的建立者能深入理解各項條款的要求,并正確應用相關參考內容建設云計算環(huán)境的信息安全管理體系,有針對性地開展云計算安全管理。