المتطلبات الامنية
عند التخطيط للانتقال الى خدمات الحوسبة السحابية، فأنه على الوحدات :
- الحفاظ على أمن شبكاتها وأنظمة تقنية المعلومات والبيانات الخاصة بها، والتأكد ان جميع الخدمات والمنتجات المستضافة في الحوسبة السحابية تعمل بشكل تام ضمن صلاحيات التشغيل الممنوحة من الوحدة، وإجراء الاشراف المناسب على العلميات الامنية وإدارتها.
- الفهم التام للضوابط والادوات الامنية المستخدمة من مزودي الخدمات وضمان تشغيلها وطلب توسعتها حسب الحاجة لتأمين حلولها السحابية
- إجراء تقييم وإدارة المخاطر وإعادة إجراء التقييم بشكل دوري على فترات تحددها الجهة، وذلك بالرجوع إلى إطار حوكمة الحوسبة السحابية المنشور في 2018 من خلال التعميم رقم (7/2018)
- الإلتزام بالتشريعات ذات الصلة المرتبطة بإدارة المعلومات بما في ذلك القضايا القانونية المتعلقة بالخصوصية وإدارة السجلات وأي متطلبات أخرى قابلة للتطبيق ، مثل حقوق النشر والملكية والموقع الجغرافي للبيانات.
- الالتزام بقوانين وأنظمة سلطنة عمان والسياسات والمعايير ذات الصلة التي تصدرها وزارة النقل و الاتصالات وتقنية المعلومات أو مركز الدفاع الإلكتروني.
- الالتزام بتشفير البيانات والمعلومات الحكومية المستضافة / المتداولة / المعالجة على البنية الأساسية القائمة على الحوسبة السحابية.
- لا يجوز استضافة البيانات الحكومية أو معالجتها في خدمات الحوسبة السحابية ما لم يتم تنفيذ تدابير الأمن والخصوصية ومراقبتها لحماية البيانات؛ على النحو المحدد والمدعوم بنتائج تقييم المخاطر وتصنيف البيانات والالتزامات التعاقدية.
السياسات والضوابط الامنية ذات الصلة:
1) سياسة أمن المعلومات
2) إطار عمل أمن المعلومات
3) تعميم رقم (1/2013) حول سياسات وضوابط أمن المعلومات بالوحدات الحكومية
4) إطار عمل إدارة مخاطر تقنية المعلومات

