概述
ISO27017云服務(wù)信息安全控制是對(duì)我們企業(yè)的信息的一種保護(hù),很多企業(yè)都開(kāi)始對(duì)這塊重視起來(lái)了呢?那大家對(duì)ISO27017云服務(wù)信息安全控制有多少了解呢?下面成都ISO認(rèn)證咨詢(xún)專(zhuān)家來(lái)為您 解讀:
在當(dāng)今互聯(lián)網(wǎng)時(shí)代潮流中,組織為提升響應(yīng)速度、降低運(yùn)營(yíng)成本、保持創(chuàng)新、高效的組織文化,推動(dòng)了云服務(wù)的廣泛應(yīng)用。隨著云服務(wù)需求的日益增加,對(duì)于云服務(wù)的規(guī)范管理需求進(jìn)一步增強(qiáng)。云服務(wù)有助于組織應(yīng)對(duì)斷電、斷網(wǎng)、物理設(shè)備損壞、自然災(zāi)害等對(duì)于數(shù)據(jù)、設(shè)備、組織正常運(yùn)營(yíng)的威脅。但是云服務(wù)客戶(hù)的重要數(shù)據(jù)、重要信息處于云服務(wù)提供商環(huán)境下的風(fēng)險(xiǎn)仍然大量存在,云服務(wù)供需雙方在服務(wù)中的各自職責(zé)仍然不明確,組織對(duì)采用云服務(wù)的信任度不高。沒(méi)有得到社會(huì)廣泛認(rèn)可的統(tǒng)一判定標(biāo)準(zhǔn)是造成這些問(wèn)題的主要原因。
ISO/IEC27001系列標(biāo)準(zhǔn)可以幫助客戶(hù)解決其中一些擔(dān)憂(yōu),然后新標(biāo)準(zhǔn)—ISO/IEC 27017《信息技術(shù)——安全技術(shù)——基于ISO/IEC 27002的云服務(wù)信息安全控制的實(shí)用規(guī)則》,則能夠更進(jìn)一步解決問(wèn)題,使?jié)撛谠瓶蛻?hù)更加安全放心地使用。
ISO/IEC 27017標(biāo)準(zhǔn)與ISO/IEC 27001系列標(biāo)準(zhǔn)配合使用,為云服務(wù)提供商和云服務(wù)客戶(hù)提供加強(qiáng)控制。
適用范圍
ISO/IEC 27017中的指南是針對(duì)云服務(wù)提供商和云服務(wù)客戶(hù)而設(shè)計(jì)的。
標(biāo)準(zhǔn)內(nèi)容簡(jiǎn)介
ISO/IEC 27017是保護(hù)云服務(wù)安全的國(guó)際標(biāo)準(zhǔn),于2015年12月15日正式發(fā)布,該標(biāo)準(zhǔn)是專(zhuān)門(mén)針對(duì)云計(jì)算服務(wù)的信息安全控制措施實(shí)用標(biāo)準(zhǔn),為云服務(wù)行業(yè)提供了基于ISO/IEC 27002的指南,與ISO/IEC 27001標(biāo)準(zhǔn)配合使用,將有效加強(qiáng)對(duì)云服務(wù)提供商及云服務(wù)客戶(hù)的管理能力。
ISO/IEC 27017標(biāo)準(zhǔn)不僅提供了ISO/IEC 27002標(biāo)準(zhǔn)中37個(gè)控制基于云端的指導(dǎo)方針,而且還介紹了7個(gè)全新云控制以解決一下問(wèn)題:
1、負(fù)責(zé)云服務(wù)提供商和云客戶(hù)之間關(guān)系的人是誰(shuí);
2、當(dāng)合同終止時(shí),資產(chǎn)的移除歸還;
3、客戶(hù)虛擬環(huán)境的保護(hù)和分離;