一、标准定义
ISO/IEC27017是有关《信息技术-安全技术-基于ISO/IEC27002的云服务信息安全控制的实施规程》的国际标准,简称“云服务信息安全认证”。该标准提供了适用于提供和使用云服务的信息安全控制指南,包括如下方面:
ISO/IEC27002标准中有关控制的附加实施指南;带有具体涉及云服务实施指南的附加控制。
二、适用范围
ISO/IEC27017认证适用于云服务提供商和云服务客户。
ISO/IEC27017标准阐明了云服务提供商和云服务客户双方,在帮助确保云服务安全可靠方面所粉演的角色和所担的责任。ISO/IEC27017标准不仅提供了ISO/IEC27002标准中37个控制基于云服务的指导方针,而且还介绍了7个全新的云服务控制措施,以解决以下问题:
负责云服务提供商和云客户之间关系的人是谁;
当合同终止时,资产的移除/归还;
客户拟环境的保护和分离;
点拟机配置;
与云环境相关的管理操作和程序;
云客户监控云中活动;
点拟和云网络环境的对接。
三、实施收益
增强信任——让您的客户和利益相关者对其个人数据和信息的安全性更加放心;
提高竞争力——通过最大限度地保护个人信息,让您从竞争对手中脱颖而出;
保护声誉——降低因数据泄露引发的品牌负面宣传风险;
降低风验——确保风险被识别,并采取控制措施来管理或降低风险;
防止罚款——确保遵守当地法规,减少数据泄露的罚款风险;
助力发展——提供覆盖不同国家/地区的通用准则,为在全球范围内开展业务机会提供便利性;
招投标加分——在云服务相关采招项目中获得高加分,更有利于获取订单业务。
四、申请要求
①申请认证的企业需先行通过ISO/IEC27001并获证;
②申请认证的企业应建立符合该标准要求的体系,并在递交认证申请之前,完成内部审核和管理评审,并保证体系有效、充分运行三个月以上,并且按照ISO/IEC27017的指南建立了相关控制措施。
五、审核流程
ISO/IEC27017认证分两个阶段进行:
第一阶段审核,主要进行文件审核并确认第二阶段审核准备的充分性;
第二阶段审核,主要对体系的符合性和有效性进行评价,作出现场审核的推荐结论;
通过两个阶段审核后,企业被认可并获得证书。
六、年审维护
证书有效期3年,获得认证后每年进行一次监督。
投诉反馈
如在服务过程中有任何问题可通过以下渠道进行反馈,我们将第一时间为您处理:
1.电话反馈:拨打24小时售后服务热线:15915898572进行反馈
2.微信反馈:搜索关注潮盛商贸微信公众服务号“ChaoSheng-cxk”留言反馈
3.邮件反馈:将您遇到的问题发送到1123162087#qq.com("#"换"@")
处理流程
关于服务质量中的反馈,我们会在10分钟内由1对1专人快速响应您的问题
确保及时解决您的问题
官方保障
我们承诺因我方原因导致服务办理不成功可申请由专人协助退款流程
拨打15915898572可咨询退款进度
ISO56005分级评价
¥0
简介国际标准ISO56005《创新管理-知识产权管理指南》于2020年11月由国际标准化组织正式发布,是我国提出并主导制定的首个知识产权管理国际标准。也是目前在
ISO10012认证
¥0
ISO10012认证(测量管理体系认证)概述:ISO10012由ISO/TC176/SC3质量管理和质量保证技术委员会支持技术分委员会制定。ISO10012取消
GB/T31950认证
¥0
一、概述GB/T31950企业诚信管理体系认证证书是一种国家级的企业诚信管理体系认证,旨在推进企业诚信建设,提高企业的综合竞争力和品牌信誉。该证书的办理需要经过
ISO39001认证
¥0
道路交通安全管理体系 ISO39001是由国际标准化组织制定的一种管理体系标准,旨在帮助组织有效地管理道路交通安全风险。实施道路交通安全管理体系 ISO3900
ISO37301认证
¥0
2021年,ISO组织发布ISO 37301:2021《合规管理体系 要求及使用指南》,为各类组织规范合规治理、强化合规管理和加强合规文化建设提供了更具先进性、
ISO/IEC27018认证
¥0
一、什么是ISO27018?ISO/IEC 27018又称“云隐保护认证”,是由英国标准协会(BSI)制定,主要针对云服务商对云中个人数据的安全防护的国际标准认