ISO/IEC27017标准与ISO/IEC27001系列标准配合使用,为云服务提供商和云服务客户提供了加强..
13381258121 立即咨询发布时间:2025-05-29 热度:0
ISO/IEC 27017标准与ISO/IEC 27001系列标准配合使用,为云服务提供商和云服务客户提供了加强控制。ISO/IEC 27017标准阐明了云服务提供商和云服务客户双方在帮助确保云服务安全可靠方面所扮演的角色和所承担的责任。
ISO/IEC 27017标准不仅提供了基于ISO/IEC 27002标准中多个控制措施的针对云服务的特殊要求,还介绍了7个全新的云服务控制措施。
通过ISO27017的认证,可以有效地保护数据,降低数据泄露以及违反法律法规带来的风险和负面影响,增强客户对企业的信任。
? ISO/IEC 27017初次认证的三种认证模式:
?认证模式A: 已取得CQM的ISMS证书或者取得其他认证机构并经CNAS认可的或经IAF MLA签约机构认可的ISMS证书并有效(提供认证证书和在认监委网站查询证书有效),本次只政采电商咨询13381258121申请ISO/IEC 27017初次认证,但并不同时接受CQM的ISMS认证审核;
?认证模式B:已取得CQM的ISMS证书并有效,或在CQM同时申请ISO/IEC 27017与ISMS认证,并同时接受ISO/IEC 27017与ISMS两个体系结合审核;
?认证模式C:未取得ISMS证书,在CQM只申请ISO/IEC 27017认证,不申请ISMS认证。
? ISO/IEC 27017认证的三种客户类型:
?云服务提供商:是指提供基于云(提供资源的网络叫云)的平台、基础设施、应用程序或存储服务的第三方公司。(具备不受限于本地服务器物理约束的可伸缩性和灵活性,含有数个冗余的多个数据中心带来的可靠性,外加可轻松应对万变需求的响应的负载均衡)
?云服务客户:云服务的客户可以是使用云服务(购买使用了云服务清单中的一种或几种特定的服务)的一个组织或组织的一部分。其中“特定的服务”是指由一个特定服务所交付的实际服务(如:租用阿里云网络、租用一年阿里云的存储设备等)。
?云服务商和云服务客户两者:既是云服务提供商又是云服务客户两者。
1.认证依据:
ISO/IEC 27017:2015 信息技术 安全技术 基于ISO/IEC 27002云服务信息安全控制实施规程
2.受理条件:
1、认证组织应已建并有效运行云服务信息安全管理体系3个月以上。(认证模式C)
2、其他受理条件同ISMS认证。
看完本文介绍的ISO27017认证相关内容,大家应该对于云服务信息安全管理体系(ISO27017认证)有一定了解了,如果您的企业需要办理ISO认证服务,欢迎大家扫描下方二维码咨询我们。
标签:
云服务信息安全管理体系
ISO27017认证受理条件
版权声明:本站(刊载的所有内容【包括但不限于文字、图片、视频和音频等】所有权均归***官网,未经作者许可,任何人不得摘编、转载等,如有发现,违者必究!本文部分内容来源于网络,如有涉及侵权,请提供相关证明,可联系我们进行删除。
慧采入驻 详情咨询:13381258121
企业需要进行DCMM认证准备工作的时候,少不了要了解DCMM的评估流程和通过哪些方式进行评估,本文***小编给大家...
企业申请CMMI认证?作为软件企业申请认证CMMI不同的级别标准要求时,要审时度势自身情况。一方面了解公司...
《国家药监局关于发布**类医疗器械产品目录的公告》(2021年第158号)及附件《**类医疗器械产品目录》中将“14-10-08液体...
《国家药监局关于发布**类医疗器械产品目录的公告》(2021年第158号)及附件《**类医疗器械产品目录》中将“14-10-08液体...