ISO27017云服务信息安全管理体系
获得ISO 27017认证意味着云服务提供商建立了针对云安全的管理体系,能够保护云基础设施和客户数据的安全。它展示了云服务商在提供可信赖、安全的云服务方面的实力,有助于获得客户信任,降低云安全风险。
192-8191-3816
ISO27017云服务信息安全管理体系介绍 / Product Introduction
ISO/IEC 27017是什么?
ISO/IEC 27017简称*云服务信息安全认证“。
ISO/IEC 27017是有关《信息技术-安全技术-基于ISO/IEC 27002的云服务信息安全控制的实施规程》的国际标准。
该标准提供了适用于提供和使用云服务的信息安全控制指南,包括如下方面:
①ISO/IEC 27002标准中有关控制的附加实施指南。
②带有具体涉及云服务实施指南的附加控制。
ISO/IEC 27017的适用性
ISO 27017认证适用于云服务提供商和云服务客户。
ISO 27017与ISO 27001系列标准之间的关系
ISO/IEC 27017是基于ISO/IEC 27001的增强版本, 旨在为云服务提供商和云服务客户提供增强的控制能力, 从而有助于让云服务与传统信息系统一样安全可靠。
ISO/IEC 27017标准说明,甲方和乙方在帮助确保云服务安全可靠方面所扮演的角色,以及所承担的责任。
ISO/IEC 27017标准不仅提供了ISO/IEC 27002标准中37个控制基于云服务的指导方针, 而且还介绍了7个全新的云服务控制措施,以解决以下问题:
①负责云服务提供商和云客户之间关系的人是谁
②当合同终止时,资产的移除/归还
③客户虚拟环境的保护和分离
④虚拟机配置
⑤与云环境相关的管理操作和程序
⑥云客户监控云中活动
⑦虚拟和云网络环境的对接
ISO 27017和ISO 27018都是基于ISO 27002标准, 并针对适用于公有云个人可识别信息(PI) 的ISO 27002控制体系提供了实施指南。
ISO 27017和ISO 27018都两个标准都是基于ISO 27001延伸。
ISO 27017提出比较多的改变安全控制。
ISO 27018则是提出比较多新增安全控制。
ISO 27001因为是基础的规范, 所以在进行ISO27017和ISO 27018之前, 必须先经过基本的ISO 27001认证。
基于ISO 27001认证基础下, 可增加的认证包括:
ISO 27018:云端对于个人隐私数据的产生、储存、管理、通知、消除、加密、传输等处理;
ISO 27017:如果公司预计提供云服务, 相关云端维运的安全控制措施;
ISO 27040:网络空间安全, 针对提供互联网服务的企业;
ISO 27032:是管理和实施数据存储安全的国际标准之一,它提供了详细的技术指导,帮助组织建立全面的数据存储安全体系。
从客户服务来看, ISO 27001是业内*基础的信息安全认证, 容易得到大众客户的认可。
从信息安全来看,以上认证更侧重于细分领域的安全管控措施。
通过ISO27701的益处
①驱使他人对您企业的信任感,让您的客户和利益相关者对其数据和信息的安全性更加放心。
②提供竞争优势,展示对数据保护的稳健控制。
③保护品牌声誉,降低因数据泄露引发的负面宣传风险。
④防止罚款,确保遵守当地法规,降低对数据泄露的罚款风险。
⑤助力企业发展,提供覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为供应商的机会提供便利性。
泽林认证可提供如下服务:
①提供基于国际*新标准的中文译著,其中多数为业内首发版,包括:
《ISO22301:2019业务连续性管理体系要求》
《ISO27701:2019隐私信息管理体系》
《ISO27018:2019公有云中的个人身份信息(PII)保护实施规则》
《ISO27032:2012网络空间安全指南》
《ISO27040:2015信息技术-安全技术-存储安全》
《ISO29100:2011隐私框架》
《ISO29134:2017隐私影响评估指南》
《ISO29151:2017个人身份信息保护实践指南》
② 由A ICF亚洲智能计算基金会授信的《GDP R符合性评估报告》
③ ISO 27018/ISO 27701/ISO 29151标准简介/内审员培训
④ ISO 27018/27701/ISO 29151隐私原则解读
认证流程
所需材料
1.公司简介
2.公司营业执照
3.其他相关资质(如ISO 27001信息安全管理体系认证、软件著作权、专利、商标许可等)
4.公司的组织架构图(部门架构和目前公司的主要人员姓名、归属部门、岗位)
5.公司现有的业务流程
6.公司现有的IT方面的管理制度
常见问题
问:ISO 27017如何为云服务客户提供帮助?
答:ISO 27017标准不仅可以为您对云服务供应商(CSP) 报以何种期许的实用信息, 而且也概述了您作为云服务用户的角色与职责。该标准可以帮助您了解“云"的共同责任,也让您能够确信您正在有效利用云服务并保护组织的安全。
问:证书有效期、年审机制?
答:证书有效期为三年
问:没有ISO 27001可以单独申请ISO 27017认证吗?
答:在进行ISO 27017认证之前, 必须先经过基本的ISO 27001认证。ISO 27017认证也可以与ISO 27001认证审核一并进行。
全生命周期保障

推荐产品 / Recommended Products
相关资讯 / Related Information
- 2023-12-18 南京DCMM认证:助力企业数字化转型
- 2023-12-18 南京DCMM认证:引领企业数据中心发展新潮流
- 2023-12-18 南京DCMM认证:助力企业提升数据中心能力
- 2023-12-18 南京三体系认证:助力企业实现高质量发展
- 2023-12-18 南京三体系认证:引领企业质量管理新潮流
- 2023-12-18 南京三体系认证:助力企业提升质量管理水平
- 2023-12-18 南京ITSS认证:引领企业信息化发展新潮流
- 2023-12-18 南京ITSS认证:助力企业数字化转型
- 2023-12-18 南京ITSS认证:助力企业提升信息技术服务能力
- 2023-12-15 南京CMMI认证:推动软件行业质量和效率的提升
