ISO/IEC27017云服务信息安全管理体系认证
一、概述:
ISO/IEC 27017是有关《信息技术-安全技术-基于ISO/IEC27002的云服务信息安全控制的实施规程》的guojibiaozhun,简称“云服务信息安全认证”。该标准提供了适用于提供和使用云服务的信息安全控制指南,包括如下方面:
ISO/IEC 27002标准中有关控制的附加实施指南;
带有具体涉及云服务实施指南的附加控制。
二、适用范围:
ISO/IEC 27017认证适用于云服务提供商和云服务客户。ISO/IEC27017标准阐明了云服务提供商和云服务客户双方,在帮助确保云服务安全可靠方面所扮演的角色和所担的责任。
三、需要准备的资料:
申报企业主体需具有合法的法律地位(如营业执照);
ISO/IEC 27017标准不仅提供了ISO/IEC27002标准中37个控制基于云服务的指导方针,还介绍了7个全新的云服务控制措施,以解决以下问题:
负责云服务提供商和云客户之间关系的人是谁;
当合同终止时,资产的移除/归还;
客户拟环境的保护和分离;
点拟机配置;
与云环境相关的管理操作和程序;
云客户监控云中活动;
点拟和云网络环境的对接;
对全员进行云服务信息安全意识培训,云服务信息安全体系实施推广培训以及内审、管理评审及不合格项纠正预防及整改、记录表格……