安全是云客戶擔(dān)憂的一大問(wèn)題,盡管云有著出色的靈活性和可拓展性,但安全問(wèn)題始終是組織在選擇使用云服務(wù)過(guò)程中為何猶豫不決的原因之一。云客戶主要的擔(dān)憂在于云服務(wù)供應(yīng)商(CSP)是否能夠認(rèn)真對(duì)待并且備充分重視客戶數(shù)據(jù)。
什么是ISO/IEC 27017
ISO/IEC 27017標(biāo)準(zhǔn)與ISO/IEC 27001系列標(biāo)準(zhǔn)配合使用,為云服務(wù)提供商和云服務(wù)客戶提供了加強(qiáng)控制。ISO/IEC 27017標(biāo)準(zhǔn)闡明了云服務(wù)提供商和云服務(wù)客戶雙方在幫助確保云服務(wù)安全可靠方面所扮演的角色和所承擔(dān)的責(zé)任。
ISO/IEC 27017標(biāo)準(zhǔn)不僅提供了基于ISO/IEC 27002標(biāo)準(zhǔn)中多個(gè)控制措施的針對(duì)云服務(wù)的特殊要求,還介紹了7個(gè)全新的云服務(wù)控制措施。
通過(guò)ISO27017的認(rèn)證,可以有效地保護(hù)數(shù)據(jù),降低數(shù)據(jù)泄露以及違反法律法規(guī)帶來(lái)的風(fēng)險(xiǎn)和負(fù)面影響,增強(qiáng)客戶對(duì)企業(yè)的信任。
ISO/IEC 27017的適用性
ISO/EC27017旨在幫助推薦和實(shí)施基于云的組織的密件。這不僅與將信息存儲(chǔ)在云中的組織有關(guān),而且還與向可能擁有敏感信息的其他公司提供基于云的服務(wù)的提供商有關(guān)。該標(biāo)準(zhǔn)建立在ISO27002標(biāo)標(biāo)準(zhǔn)的基礎(chǔ)上,但是允許添加特定的控件以滿足云組織及其最終用戶的需求。
ISO/IEC 27017的特點(diǎn)
1、它提供了有關(guān)誰(shuí)負(fù)責(zé)云服務(wù)提供商和云客戶之間的責(zé)任的明確說(shuō)明;
2、合同終止時(shí)的資產(chǎn)清算/歸還;
3、保護(hù)和分離客戶的虛擬環(huán)境;
4、虛擬機(jī)配置;
5、與云環(huán)境相關(guān)的管理操作和過(guò)程;
6、云端客戶對(duì)云端活動(dòng)的監(jiān)控;
7、虛擬和云網(wǎng)絡(luò)環(huán)境對(duì)齊。
ISO/IEC 27017的重要性
通過(guò)ISO27017的認(rèn)證,可以有效地保護(hù)數(shù)據(jù),降低數(shù)據(jù)泄露以及違反法律法規(guī)帶來(lái)的風(fēng)險(xiǎn)和負(fù)面影響,增強(qiáng)客戶對(duì)企業(yè)的信任。ISO27001因?yàn)槭亲罨A(chǔ)的規(guī)范,所以在進(jìn)行ISO27017之前,必須先經(jīng)過(guò)基本的ISO27001認(rèn)證。ISO27017認(rèn)證也有可能會(huì)與ISO27001認(rèn)證審核一并進(jìn)行。
ISO/IEC 27017認(rèn)證好處
1、提升信任度:讓您的客戶和利益相關(guān)者對(duì)其數(shù)據(jù)和信息的安全性更加放心。
2、競(jìng)爭(zhēng)優(yōu)勢(shì):到位的強(qiáng)大控制措施可以有效的保護(hù)數(shù)據(jù)。
3、企業(yè)發(fā)展:提供不同國(guó)家/地區(qū)的通用指南,使其在全球開(kāi)展業(yè)務(wù)變得更加容易。
4、品牌聲譽(yù):降低因數(shù)據(jù)泄露引發(fā)的負(fù)面宣傳風(fēng)險(xiǎn)。
5、防止罰款:確保遵守當(dāng)?shù)胤ㄒ?guī),降低對(duì)數(shù)據(jù)泄露的罰款風(fēng)險(xiǎn)。
ISO/IEC 27017認(rèn)證的流程
1、按照ISO/IEC27017:2015云服務(wù)信息安全管理體系標(biāo)準(zhǔn)要求建立體系框架;
2、體系建立后,需要運(yùn)行一段時(shí)間,最少三個(gè)月,產(chǎn)生三個(gè)月的運(yùn)行記錄;
3、向認(rèn)證機(jī)構(gòu)遞交審核申請(qǐng);
4、認(rèn)證機(jī)構(gòu)評(píng)估費(fèi)用和正式審核時(shí)間;
5、認(rèn)證機(jī)構(gòu)將進(jìn)行第一階段審核;
6、認(rèn)證機(jī)構(gòu)將進(jìn)行第二階段審核,通過(guò)現(xiàn)場(chǎng)審核為企業(yè)出具審核報(bào)告并給出建議;
7、如果能順利完成審核,在確定清楚認(rèn)證范圍后,發(fā)放ISO/IEC27017:2015云服務(wù)信息安全管理體系認(rèn)證證書(shū)。
8、在滿足持續(xù)審核情況下,三年有效。
ISO 27001/ISO 27002
與ISO 27017 標(biāo)準(zhǔn)的差異部分
ISO50001認(rèn)證,重點(diǎn)用能單位的硬指標(biāo)!ISO標(biāo)準(zhǔn)小知識(shí)宜昌ISO9001認(rèn)證如何進(jìn)行過(guò)程質(zhì)量審核申請(qǐng)注冊(cè)歐盟商標(biāo)的官費(fèi)是多少錢?質(zhì)量管理應(yīng)預(yù)防為主,圍堵為輔【hse管理體系】HSE觀察在采油廠推行的步驟是什么?注冊(cè)文萊商標(biāo)流程有哪些?注冊(cè)新西蘭商標(biāo)需要做好哪些準(zhǔn)備?