ISO/IEC27017:2015云服務信息安全管理體系認證簡介:
ISO27017是(shi)屬(shu)于(yu)保護云服務(wu)(wu)(wu)安全的(de)國際標(biao)準,2015年12月15日正(zheng)式發布(bu)是(shi)適用(yong)于(yu)云服務(wu)(wu)(wu)提(ti)供商(shang)(shang)和云服務(wu)(wu)(wu)客戶(hu),該標(biao)準主要(yao)是(shi)為這(zhe)兩種(zhong)類型客戶(hu)而(er)設立。是(shi)專門針對云計算服務(wu)(wu)(wu)的(de)信息安全控制措施實用(yong)標(biao)準,為云服務(wu)(wu)(wu)行(xing)業提(ti)供了ISO/IEC 27002的(de)指南,與ISO/IEC 27001標(biao)準配合(he)使用(yong),將(jiang)有(you)效加強對云服務(wu)(wu)(wu)提(ti)供商(shang)(shang)及云服務(wu)(wu)(wu)客戶(hu)的(de)管理能力(li)。
ISO/IEC 27017標(biao)(biao)準允(yun)許組(zu)織(zhi)致力于長期(qi)目標(biao)(biao)。該組(zu)織(zhi)將擁(yong)有一個國際標(biao)(biao)準化框架來建(jian)立其云(yun)安(an)全。在所(suo)需求的內部化之后,組(zu)織(zhi)將能(neng)夠(gou)減少運營(ying)和聲(sheng)譽風險,并朝著可持續的未(wei)來努(nu)力。
認證項目 |
ISO/IEC27017:2015云服務信息安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
云浮 ISO/IEC27017:2015云服務信息安全管理體系適用性
它適用于所(suo)有類型和(he)規模的組織,包括公(gong)有和(he)私(si)營(ying)(ying)公(gong)司、政(zheng)府實體(ti)(ti)和(he)非營(ying)(ying)利組織,在(zai)信息安全管理(li)體(ti)(ti)系(ISMS)中實施PII。
該(gai)標準(zhun)設計的(de)目(mu)的(de)在于借助更(geng)多的(de)要求(qiu)增強現有(you) ISMS,以建立、實施、維(wei)護和持(chi)續改進隱(yin)私信息管(guan)理體系 (PIMS)。標準(zhun)概述了適用于個(ge)人身(shen)份信息 (PII) 控制者和 PII 處理者的(de)框架(jia), 以有(you)效管(guan)理隱(yin)私控制,降低個(ge)人隱(yin)私權面臨的(de)風險。
云浮 ISO/IEC27017:2015云服務信息安全管理體的特點
1、它提(ti)供了有關誰(shui)負責云(yun)服務提(ti)供商和云(yun)客戶之間的(de)責任的(de)明確說(shuo)明
2、合同(tong)終(zhong)止時的(de)資產清算/歸還
3、保護(hu)和分(fen)離客戶的虛擬(ni)環境
4、虛擬機配置
5、與云環境相關的管理操作和過程(cheng)
6、云(yun)端客戶對云(yun)端活動(dong)的監(jian)控
7、虛擬(ni)和云(yun)網(wang)絡環境對(dui)齊
云浮 ISO/IEC 27017云服務信息安全管理體認證好處
1、 制定長期戰略一遵循ISO/IEC 27017準則,可以將(jiang)聲(sheng)譽風險(xian)、云安(an)全性和可持續發展相(xiang)關(guan)的問題降(jiang)至最低。這將(jiang)鼓勵潛在的投資者(zhe)和贊助商將(jiang)您視為負責任的合作伙伴;
2、 提高透明度一認(ren)證將幫助該公(gong)司(si)向利益(yi)相(xiang)關者展示其(qi)在(zai)全(quan)球(qiu)信息安全(quan)實(shi)踐中的(de)立足點以及(ji)滿足行(xing)業標準要求(qiu)的(de)能力;
3、 降低聲譽風(feng)險(xian)一實施基(ji)于ISO/IEC 27017的策略,該(gai)公司(si)將(jiang)能夠分析其自身的漏洞并減輕數據(ju)泄露(lu)的風(feng)險(xian);
4、 贏得客戶信任一通過減輕(qing)數據泄露和其他網絡攻擊的風險,您可(ke)以贏得利益(yi)相關者的信心并獲得競爭優(you)勢;
5、 擴展(zhan)業務一遵(zun)循ISO/IEC 27017的國(guo)際準則,成為(wei)首(shou)選的CSP,并在全球擴展(zhan)業務;
6、 滿足合規性一實施ISO/IEC 27017將幫(bang)助您(nin)遵守(shou)國(guo)家和(he)(he)國(guo)際(ji)法則,從(cong)而減輕(qing)因數據泄露和(he)(he)其他(ta)網絡攻擊而受到(dao)法律和(he)(he)罰款的風險(xian);
7、 包容性標準一(yi)在云計算環境中, ISO/IEC 27017明確闡述(shu)了云服務(wu)客(ke)戶與云服務(wu)提供商之(zhi)間(jian)的確切關(guan)系(xi),角(jiao)色,權(quan)利和責(ze)任。