HI,你好,欢迎来到九蚂蚁!

首页 > 九蚁说 > 行业知识库

ISO27017体系认证是什么?怎么申请?

阅读量:
时间:2021.02.01
文章摘要: 很多企业对于ISO27017体系认证是什么?怎么申请?不是很了解,九蚂蚁企业服务平台就为大家简单介绍一下ISO27017体系认证是什么?怎么申请?,您如果对ISO27017体系认证是什么?怎么申请?还不是很了解可以直接联系我们,九蚂蚁云企服务介绍关于ISO27017,iec,iso,安全,标准,服务等方面知识,详情咨询九蚂蚁,咨询服务热线:4000030039。

一、iso27017体系认证基本介绍

安全是云客户担忧的一大问题,尽管云有着出色的灵活性和可拓展性,但安全问题始终是组织在选择使用云服务过程中为何犹豫不决的原因之一。云客户主要的担忧在于云服务供应商(csp)是否能够认真对待并且备充分重视客户数据。

iso/iec 27017标准与iso/iec 27001系列标准配合使用,为云服务提供商和云服务客户提供了加强控制。iso/iec 27017标准阐明了云服务提供商和云服务客户双方在帮助确保云服务安全可靠方面所扮演的角色和所承担的责任。

iso/iec 27017标准不仅提供了基于iso/iec 27002标准中多个控制措施的针对云服务的特殊要求,还介绍了7个全新的云服务控制措施。

通过iso27017的认证,可以有效地保护数据,降低数据泄露以及违反法律法规带来的风险和负面影响,增强客户对企业的信任。iso27001因为是最基础的规范,所以在进行iso27017之前,必须先经过基本的iso27001认证。iso27017认证也有可能会与1so27001认证审核一并进行。

二、什么是iso/iec 27017标准

iso/iec 27017《信息技术 -- 安全技术 -- 基于iso/iec 27002的云服务信息安全控制的实用规则》,这意味着该标准建立在iso/iec 27002的现有安全控制的基础上。换句话说,iso/iec 27017建议对云进行额外的安全控制,而iso27002不能充分涵盖这片区域。

iso27001/iso27002 标准 iso27017 标准额外增加的差异

a5 信息安全方针

a6 信息安全组织

a7 人力资源安全 中低

a8 资产管理 中低

a9 访问控制

a10 密码学

a11 物理和环境安全 中低

a12 操作安全 中高

a13 通信安全 中高

a14 信息系统获取、开发和维护

a15 供应商关系 中高

a16 信息安全事件管理

a17 信息安全方面业务连续性管理

a18 符合性 中高

三、iso/iec 27017标准的可信度

iso/iec 27017标准建立在iso/iec 27001信息安全管理体系框架和iso/iec 27002作为最佳实践控制设置的坚实基础之上。通过iso/iec 27017标准认证,即证明其遵守国际公认的最佳实践,在云和更广泛的运营层面构建组织的生存力。

作为云服务用户,您的客户和利益相关方也会对您投以更高的信任,了解您已尽责完成您作为他们供应商应当履行的本职工作。

四、iso27017有什么好处?

■ 提升信任——让您的客户和利益相关者对其数据和信息的安全性更加放心。

■ 竞争优势——展示对数据保护的稳健控制。

■ 品牌声誉——降低因数据泄露引发的负面宣传风险。

■ 防止罚款——确保遵守当地法规,降低对数据泄露的罚款风险。

■ 企业发展——提供覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为首选供应商的机会提供便利性。

九蚂蚁

北京秦云科技有限公司 Copyright © 2016-2023 九蚂蚁 9mayi.com 版权所有

京ICP备16040459号-8  京B2-20171056 | B2-20190585 | 京公安网备11011402012062号

客服邮箱:kefu@9mayi.com 或致电:400-825-8250

违法和不良信息举报电话:010-52873386 违法和不良信息举报邮箱:service@9mayi.com

微信一键下单

随时与客服沟通服务

0
在线咨询客服
TOP