ISO/IEC27017:2015云服務信息安全管理體系認證簡介:
ISO27017是屬于保護云(yun)服務(wu)(wu)安全的國際標準(zhun),2015年12月(yue)15日正式發布是適(shi)用于云(yun)服務(wu)(wu)提(ti)(ti)供商和云(yun)服務(wu)(wu)客(ke)戶(hu)(hu),該標準(zhun)主要是為這兩種(zhong)類型客(ke)戶(hu)(hu)而設立(li)。是專門針對云(yun)計算服務(wu)(wu)的信息安全控制措施實用標準(zhun),為云(yun)服務(wu)(wu)行業(ye)提(ti)(ti)供了ISO/IEC 27002的指南(nan),與ISO/IEC 27001標準(zhun)配合(he)使用,將有效(xiao)加(jia)強對云(yun)服務(wu)(wu)提(ti)(ti)供商及云(yun)服務(wu)(wu)客(ke)戶(hu)(hu)的管理能力。
ISO/IEC 27017標準允(yun)許組織(zhi)致力(li)于長期目(mu)標。該組織(zhi)將擁有(you)一個國(guo)際標準化(hua)框(kuang)架(jia)來(lai)建立(li)其云(yun)安(an)全(quan)。在所需(xu)求的(de)內部(bu)化(hua)之后,組織(zhi)將能夠減少運營和(he)聲譽風險,并朝著(zhu)可持續的(de)未(wei)來(lai)努力(li)。
認證項目 |
ISO/IEC27017:2015云服務信息安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
廣東 ISO/IEC27017:2015云服務信息安全管理體系適用性
它適用(yong)于所有(you)類型和規(gui)模的(de)組(zu)織(zhi)(zhi),包(bao)括公(gong)有(you)和私(si)營公(gong)司、政府實(shi)體和非營利組(zu)織(zhi)(zhi),在(zai)信息安全管理體系(ISMS)中實(shi)施PII。
該標(biao)準(zhun)設計的目(mu)的在于借助更(geng)多的要求增(zeng)強現(xian)有 ISMS,以建立(li)、實施(shi)、維護和持續(xu)改(gai)進隱私信息(xi)管(guan)理(li)(li)(li)體(ti)系 (PIMS)。標(biao)準(zhun)概述了適用于個人身份信息(xi) (PII) 控制者和 PII 處理(li)(li)(li)者的框架, 以有效管(guan)理(li)(li)(li)隱私控制,降(jiang)低個人隱私權面臨的風險。
廣東 ISO/IEC27017:2015云服務信息安全管理體的特點
1、它提供了(le)有(you)關誰負責云(yun)服務提供商和云(yun)客(ke)戶(hu)之間的(de)責任的(de)明確說明
2、合同終(zhong)止時的資產清算/歸還(huan)
3、保護和分離(li)客(ke)戶的虛擬環(huan)境
4、虛擬機配置
5、與云(yun)環境相關的(de)管理操(cao)作和過程
6、云端(duan)客(ke)戶對(dui)云端(duan)活動的監(jian)控
7、虛擬和云(yun)網絡(luo)環境對齊
廣東 ISO/IEC 27017云服務信息安全管理體認證好處
1、 制定長(chang)期(qi)戰(zhan)略一遵循(xun)ISO/IEC 27017準(zhun)則,可(ke)以將(jiang)(jiang)聲譽風險、云安全(quan)性和可(ke)持續(xu)發(fa)展相(xiang)關的(de)問題(ti)降至最(zui)低。這將(jiang)(jiang)鼓勵潛在的(de)投資者(zhe)和贊助(zhu)商(shang)將(jiang)(jiang)您視為(wei)負(fu)責任的(de)合作伙伴;
2、 提(ti)高透明(ming)度一(yi)認證(zheng)將幫助(zhu)該公(gong)司向利益相關者展(zhan)示其在全(quan)球信息(xi)安全(quan)實踐中的立(li)足點以及滿足行業(ye)標(biao)準要(yao)求的能力;
3、 降(jiang)低聲譽風險一實施(shi)基于ISO/IEC 27017的策略(lve),該公(gong)司將能夠分析其自身的漏洞并減輕(qing)數據(ju)泄露的風險;
4、 贏(ying)(ying)得(de)客戶信任一通過減輕數據泄露和其他網(wang)絡攻擊(ji)的風險,您可以贏(ying)(ying)得(de)利益相(xiang)關者的信心并(bing)獲得(de)競爭優勢(shi);
5、 擴展業(ye)務(wu)一遵循ISO/IEC 27017的國(guo)際準則(ze),成為首選(xuan)的CSP,并在全球擴展業(ye)務(wu);
6、 滿足(zu)合規性一實(shi)施ISO/IEC 27017將幫(bang)助您遵守國(guo)家和國(guo)際法則,從(cong)而(er)減輕因(yin)數據泄露和其他網(wang)絡(luo)攻擊而(er)受(shou)到法律和罰款的風險(xian);
7、 包容性標準一在云(yun)計算環境(jing)中, ISO/IEC 27017明確(que)闡述了云(yun)服務客戶與云(yun)服務提供商之間的確(que)切(qie)關系(xi),角色,權利和責任。