联系电话
首页 ISO27001 ISO27017
新闻动态推荐
热点文章推荐

2020年一篇文章全面了解ISO27017云信息安全管理体系认证

一、概述

安全是云客户担忧的一大问题,尽管云有着出色的灵活性和可拓展性,但安全问题始终是组织在选择使用云服务过程中为何犹豫不决的原因之一。云客户主要的担忧在于云服务供应商(CSP)是否能够认真对待并且备充分重视客户数据。

ISO/IEC 27017标准与ISO/IEC 27001系列标准配合使用,为云服务提供商和云服务客户提供了加强控制。ISO/IEC 27017标准阐明了云服务提供商和云服务客户双方在帮助确保云服务安全可靠方面所扮演的角色和所承担的责任。

ISO/IEC 27017标准不仅提供了基于ISO/IEC 27002标准中多个控制措施的针对云服务的特殊要求,还介绍了7个全新的云服务控制措施。

通过ISO27017的认证,可以有效地保护数据,降低数据泄露以及违反法律法规带来的风险和负面影响,增强客户对企业的信任。ISO27001因为是最基础的规范,所以在进行ISO27017之前,必须先经过基本的ISO27001认证。ISO27017认证也有可能会与1SO27001认证审核一并进行。

二、什么是ISO/IEC 27017标准

ISO/IEC 27017《信息技术 -- 安全技术 -- 基于ISO/IEC 27002的云服务信息安全控制的实用规则》,这意味着该标准建立在ISO/IEC 27002的现有安全控制的基础上。换句话说,ISO/IEC 27017建议对云进行额外的安全控制,而ISO27002不能充分涵盖这片区域。

ISO27001/ISO27002 标准 ISO27017 标准额外增加的差异
A5 信息安全方针
A6 信息安全组织
A7 人力资源安全 中低
A8 资产管理 中低
A9 访问控制
A10 密码学
A11 物理和环境安全 中低
A12 操作安全 中高
A13 通信安全 中高
A14 信息系统获取、开发和维护
A15 供应商关系 中高
A16 信息安全事件管理
A17 信息安全方面业务连续性管理
A18 符合性 中高

三、ISO/IEC 27017标准的可信度

ISO/IEC 27017标准建立在ISO/IEC 27001信息安全管理体系框架和ISO/IEC 27002作为最佳实践控制设置的坚实基础之上。通过ISO/IEC 27017标准认证,即证明其遵守国际公认的最佳实践,在云和更广泛的运营层面构建组织的生存力。

作为云服务用户,您的客户和利益相关方也会对您投以更高的信任,了解您已尽责完成您作为他们供应商应当履行的本职工作。

四、ISO27018有什么好处?

■ 提升信任——让您的客户和利益相关者对其数据和信息的安全性更加放心。

■ 竞争优势——展示对数据保护的稳健控制。

■ 品牌声誉——降低因数据泄露引发的负面宣传风险。

■ 防止罚款——确保遵守当地法规,降低对数据泄露的罚款风险。

■ 企业发展——提供覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为首选供应商的机会提供便利性。

五、我们服务的部分ISO27017获证企业

北京易华录信息技术股份有限公司

医渡云(北京)技术有限公司

北京左医科技有限公司

等等

分享到:
收缩

  • 付老师:业务咨询
  • 简老师:业务咨询
  • 金老师:业务咨询
  • 徐老师:业务咨询

  • 技术支持

  • 010-83607858
  • 010-83683376