云服务的信息安全证明
云计算的信息安全指导
建立针对云计算的信息安全控制
安全方面的识别
安全数据传输的证明
关于ISO 27017标准的信息
ISO 27017是基于著名的ISO 27001信息安全管理系统标准,并增加了云计算的安全方面。因此,ISO 27001的认证也是扩展到ISO 27017的先决条件。
目前的标准在2021年被ISO审查并确认。
ISO/IEC 27017:2015- 信息技术 - 安全技术 - 基于ISO/IEC 27002的云服务信息安全控制的实践规范
从内容上看。
1 范围
2 规范性参考文献
3 术语和缩略语
4 云计算领域特有的概念
5 信息安全指南
6 信息安全的组织
7 人员安全
8 资产管理
9 访问控制
10 密码学
11 物理和环境安全
12 操作安全
13 通信安全
14 系统的获取、开发和维护
15 供应商关系
16 信息安全事件的处理
17 业务连续性管理的信息安全方面
18 遵守规定
附录A 云服务的扩展措施集。
附件B 云计算背景下的信息安全风险参考文献
ISO/IEC 27017可以从ISO网站上获得。
为什么ISO 27017的认证是有用的?
如果满足了该标准的要求,供应商和客户就可以认为,与信息安全有关的所有重要点也都考虑到了各自的服务。
ISO 27017准则的好处是什么?
ISO 27017:2015通过分析网格和有针对性的信息交流,规范了云客户和云服务提供商之间的关系,使其更容易管理商业关系。
谁可以进行ISO 27017的认证?
ISO 27017认证是如何进行的?
贵公司将在国际标准ISO/IEC 27001的基础上,在实施ISO/IEC 27017:2015的过程中对信息安全管理系统进行认证。一旦所有的标准要求得到实施,你就可以让你的管理系统得到认证。您将在DQS经历一个多阶段的认证过程。
在第一步,您将与我们讨论您的公司、您目前的信息安全以及ISO 27017认证的目标。在这些讨论的基础上,您将收到一份针对贵公司需求的个人报价。
认证审计从系统分析(审计阶段1)和评估您的文件、目标、管理评估结果、审查范围和内部审计开始。在这个过程中,我们确定你的管理体系是否充分发展并准备好进行认证。
在下一步(体系审核第二阶段),您的现场审核员评估所有管理过程的有效性以及您是否满足所有的要求。结果将在最后一次会议上提出,如有必要,将商定具体措施的计划。
认证审核结束后,由DQS的独立认证机构对结果进行评估。您会收到一份记录审核结果的审核报告。如果所有的标准要求都得到满足,您将收到相应的合格证书。符合性证书的有效期与基础ISO 27001证书的有效期直接挂钩。
为了确保贵公司在审计后继续满足所有重要的要求,我们每年都会进行监督审计。通过这种方式,您的信息安全管理系统和您的业务流程的持续改进得到了有力的配合。
合格证书的有效期最长为三年。重新认证在到期前适时进行,以确保持续符合IT安全目录的适用标准要求。一旦符合要求,将颁发新的合格证书。
ISO 27017认证的费用是多少?
您可以从我们这里期待什么
- 所有相关标准的专业知识和认证
- 我们的专家在地区、国家和国际范围内提供个人的、顺利的支持
- 灵活的合同条款和无隐性费用的个性化报价