思誉顾问机构咨询热线:0755-86610833/29468916
让科技为企业赋能
信息技术
您当前所在位置:首页 >> 信息技术 >>  > 信息管理体系 >> 详细内容

ISO27017云服务信息安全管理体系


  ISO27017认证扩展了业界对特定云环境中信息安全和个人身份信息的指引。通过认证的企业在保护企业数据、知识产权、文档和云端IT系统安全等方面达到了高标准的行业最佳实践。

  ISO/IEC 27017标准与ISO/IEC 27001系列标准配合使用,为云服务提供商和云服务客户提供了加强控制。ISO/IEC 27017标准阐明了云服务提供商和云服务客户双方在帮助确保云服务安全可靠方面所扮演的角色和所承担的责任。

  ISO/IEC 27017标准不仅提供了基于ISO/IEC 27002标准中多个控制措施的针对云服务的特殊要求,还介绍了7个全新的云服务控制措施。

  通过ISO27017的认证,可以有效地保护数据,降低数据泄露以及违反法律法规带来的风险和负面影响,增强客户对企业的信任。ISO27001因为是最基础的规范,所以在进行ISO27017之前,必须先经过基本的ISO27001认证。ISO27017认证也有可能会与1SO27001认证审核一并进行。


 什么是ISO/IEC 27017标准

  ISO/IEC 27017《信息技术 -- 安全技术 -- 基于ISO/IEC 27002的云服务信息安全控制的实用规则》,这意味着该标准建立在ISO/IEC 27002的现有安全控制的基础上。换句话说,ISO/IEC 27017建议对云进行额外的安全控制,而ISO27002不能充分涵盖这片区域。


ISO27001/ISO27002 标准 ISO27017 标准额外增加的差异
A5 信息安全方针
A6 信息安全组织
A7 人力资源安全 中低
A8 资产管理 中低
A9 访问控制
A10 密码学
A11 物理和环境安全 中低
A12 操作安全 中高
A13 通信安全 中高
A14 信息系统获取、开发和维护
A15 供应商关系 中高
A16 信息安全事件管理
A17 信息安全方面业务连续性管理
A18 符合性 中高


  ISO/IEC 27017标准的可信度

  ISO/IEC 27017标准建立在ISO/IEC 27001信息安全管理体系框架和ISO/IEC 27002作为最佳实践控制设置的坚实基础之上。通过ISO/IEC 27017标准认证,即证明其遵守国际公认的最佳实践,在云和更广泛的运营层面构建组织的生存力。

  作为云服务用户,您的客户和利益相关方也会对您投以更高的信任,了解您已尽责完成您作为他们供应商应当履行的本职工作。


 ISO27017有什么好处?

  ■ 提升信任——让您的客户和利益相关者对其数据和信息的安全性更加放心。

  ■ 竞争优势——展示对数据保护的稳健控制。

  ■ 品牌声誉——降低因数据泄露引发的负面宣传风险。

  ■ 防止罚款——确保遵守当地法规,降低对数据泄露的罚款风险。

  ■ 企业发展——提供覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为首选供应商的机会提供便利性。

思誉微信公众号

本文作者:深圳市思誉企业管理咨询有限公司

版权所有 转载时必须以连接形式注明作者和原始出处

分享到: 更多