ISO/IEC27017:2015云服務信息安全管理體系認證簡介:
ISO27017是屬于(yu)保護云(yun)(yun)服(fu)務(wu)(wu)安全(quan)的(de)國際(ji)標(biao)(biao)準,2015年12月15日正(zheng)式發布(bu)是適(shi)用(yong)于(yu)云(yun)(yun)服(fu)務(wu)(wu)提供(gong)商(shang)和云(yun)(yun)服(fu)務(wu)(wu)客戶,該標(biao)(biao)準主要是為這兩種類(lei)型客戶而設立。是專門(men)針對(dui)云(yun)(yun)計算服(fu)務(wu)(wu)的(de)信(xin)息安全(quan)控制(zhi)措(cuo)施實(shi)用(yong)標(biao)(biao)準,為云(yun)(yun)服(fu)務(wu)(wu)行業提供(gong)了ISO/IEC 27002的(de)指南(nan),與(yu)ISO/IEC 27001標(biao)(biao)準配合(he)使用(yong),將有效(xiao)加強對(dui)云(yun)(yun)服(fu)務(wu)(wu)提供(gong)商(shang)及云(yun)(yun)服(fu)務(wu)(wu)客戶的(de)管理能(neng)力。
ISO/IEC 27017標準(zhun)允許組織(zhi)致(zhi)力于(yu)長(chang)期(qi)目(mu)標。該組織(zhi)將(jiang)(jiang)擁有一個國際標準(zhun)化框架來建立其云(yun)安(an)全。在(zai)所需求的內部化之(zhi)后,組織(zhi)將(jiang)(jiang)能夠減少運營和(he)聲譽風險,并朝(chao)著可持續的未來努力。
認證項目 |
ISO/IEC27017:2015云服務信息安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
延安 ISO/IEC27017:2015云服務信息安全管理體系適用性
它適用于(yu)所有類型和規(gui)模的(de)組(zu)織,包括公有和私營公司、政府實體和非營利(li)組(zu)織,在信息安全管(guan)理體系(ISMS)中實施PII。
該標(biao)準設計的(de)目的(de)在于(yu)(yu)借(jie)助更多的(de)要求增(zeng)強現有 ISMS,以建(jian)立(li)、實施、維(wei)護和持續改進隱(yin)私信息管理(li)體系 (PIMS)。標(biao)準概(gai)述了(le)適用于(yu)(yu)個人(ren)身份(fen)信息 (PII) 控制者和 PII 處理(li)者的(de)框(kuang)架, 以有效管理(li)隱(yin)私控制,降低(di)個人(ren)隱(yin)私權面臨(lin)的(de)風險。
延安 ISO/IEC27017:2015云服務信息安全管理體的特點
1、它提供了(le)有關(guan)誰負責云(yun)服務提供商和(he)云(yun)客戶(hu)之間的責任的明確(que)說(shuo)明
2、合(he)同終(zhong)止時的資產清算/歸還
3、保護和(he)分離(li)客戶的虛擬環境
4、虛擬機配置
5、與云環境相關(guan)的(de)管理操作(zuo)和過(guo)程
6、云端(duan)客(ke)戶對云端(duan)活動的監控
7、虛擬和云網絡環(huan)境對齊
延安 ISO/IEC 27017云服務信息安全管理體認證好處
1、 制(zhi)定(ding)長(chang)期戰(zhan)略(lve)一遵循ISO/IEC 27017準則,可以將(jiang)聲譽風(feng)險、云安全性和可持續發展相關的問題降至最低(di)。這將(jiang)鼓勵潛(qian)在的投資者和贊助商(shang)將(jiang)您視為負責任的合作伙伴(ban);
2、 提(ti)高透明(ming)度一認證將幫助該公司(si)向利益相關者展示其在全球信息安全實踐中的(de)立(li)足點以及滿足行業標準要(yao)求的(de)能力;
3、 降(jiang)低聲(sheng)譽風險一實施基于ISO/IEC 27017的策略(lve),該公司將能夠分析其自身的漏洞(dong)并(bing)減輕數(shu)據泄露的風險;
4、 贏得(de)(de)客戶信(xin)任(ren)一通過減輕(qing)數(shu)據泄露(lu)和其他網絡(luo)攻擊的風險,您(nin)可(ke)以贏得(de)(de)利益相關者的信(xin)心并獲(huo)得(de)(de)競爭優勢;
5、 擴展業(ye)務一遵循ISO/IEC 27017的國(guo)際準則,成為首選的CSP,并在(zai)全球擴展業(ye)務;
6、 滿足合規性一實施ISO/IEC 27017將幫助您遵(zun)守國家和國際法則,從而減輕因(yin)數據(ju)泄露和其他網絡攻擊而受到法律和罰款(kuan)的風險;
7、 包容性標準一在(zai)云計(ji)算環(huan)境中, ISO/IEC 27017明確闡述了云服務(wu)客(ke)戶與(yu)云服務(wu)提供商(shang)之(zhi)間的確切關系(xi),角色(se),權(quan)利和責任。