ISO27017是属于保护云服务安全的国际标准,2015年12月15日正式发布是适用于云服务提供商和云服务客户,该标准主要是为这两种类型客户而设立。是专门针对云计算服务的信息安全控制措施实用标准,为云服务行业提供了ISO/IEC 27002的指南,与ISO/IEC 27001标准配合使用,将有效加强对云服务提供商及云服务客户的管理能力。
ISO27017是属于保护云服务安全的国际标准,2015年12月15日正式发布是适用于云服务提供商和云服务客户,该标准主要是为这两种类型客户而设立。是专门针对云计算服务的信息安全控制措施实用标准,为云服务行业提供了ISO/IEC 27002的指南,与ISO/IEC 27001标准配合使用,将有效加强对云服务提供商及云服务客户的管理能力。
业务流程
ISO27017是基于ISO27001的增强版本,旨在为云服务提供商和云服务客户提供增强的控制能力,从而有助于让云服务与传统信息系统一样安全可靠。申请认证的组织组织应已建立符合ISO/IEC 27001:2013标准要求的管理体系,在申请认证之前应完成内部审核和管理评审,并保证体系有效、充分运行三个月以上,并且按照ISO27017的指南建立了相关控制措施。
组织应向赛西认证提供管理体系运行的充分信息,对于多现场应说明各现场的认证范围、地址及人员分布等情况,赛西认证将以抽样的方式对多现场进行审核;
认证分两个阶段进行:阶段审核,主要进行文件审核并确认第二阶段审核准备的充分性;第二阶段审核,主要对体系的符合性和有效性进行评价,作出现场审核的推荐结论;
证书有效期3年,获得认证后每年进行一次监督。
ISO/IEC 27017认证,可以使组织获得以下竞争优势:
提升客户信任度:让您的客户对您实施的保护措施及数据安全性消除疑虑。
提升竞争力:展示您的组织在保护数据方面所达到的水平。
提升合规性降低风险:降低违规泄露数据的可能性,确保遵守相应法规。
促进发展:为组织开展多地区业务赢得供应商机会提供强有力的佐证。
所有评论仅代表网友意见,与本站立场无关。