基本介紹
安全是(shi)云客(ke)戶(hu)擔憂的(de)(de)一大問題,盡管云有著出色的(de)(de)靈活性和可拓(tuo)展性,但(dan)安全問題始終是(shi)組(zu)織在選擇使用云服務過程中(zhong)為何猶豫不決的(de)(de)原因之(zhi)一。云客(ke)戶(hu)主要的(de)(de)擔憂在于(yu)云服務供(gong)應(ying)商(CSP)是(shi)否能夠(gou)認真對待并且備(bei)分重視(shi)客(ke)戶(hu)數(shu)據。
ISO/IEC 27017標準(zhun)與(yu)ISO/IEC 27001系列標準(zhun)配(pei)合使用,為云服(fu)務(wu)(wu)提(ti)(ti)供(gong)商(shang)和(he)云服(fu)務(wu)(wu)客(ke)戶(hu)提(ti)(ti)供(gong)了加(jia)強控制。ISO/IEC 27017標準(zhun)闡明了云服(fu)務(wu)(wu)提(ti)(ti)供(gong)商(shang)和(he)云服(fu)務(wu)(wu)客(ke)戶(hu)雙方在幫助確保(bao)云服(fu)務(wu)(wu)安(an)全(quan)可靠(kao)方面所扮(ban)演的角色和(he)所承擔的責任。
ISO/IEC 27017標準(zhun)不僅提(ti)供了基(ji)于ISO/IEC 27002標準(zhun)中多個控制(zhi)措施(shi)的針對云(yun)服(fu)務的特殊要求,還介紹了7個全新(xin)的云(yun)服(fu)務控制(zhi)措施(shi)。
通過ISO27017的認證,可以有(you)效地保護數據(ju),降低數據(ju)泄露(lu)以及違反法(fa)律(lv)法(fa)規帶(dai)來的風險(xian)和負面影響,增強客戶對企業的信任。
ISO27001因為是最基(ji)礎的規范,所(suo)以在進(jin)行ISO27017之前,必須先經(jing)過基(ji)本(ben)的ISO27001認證。ISO27017認證也有可(ke)能會與1SO27001認證審核一并進(jin)行。
云服(fu)務信息安(an)全管理(li)體系認證范圍
認證用標準: ISO/IEC 27017,適用于作為云(yun)服(fu)務客戶和云(yun)服(fu)務提供商的組織
技術領域代(dai)碼(ma) | 技術領域名稱 | 業務范圍名稱 |
B01 | 制造業 | 農(nong)業(ye)(ye)、林業(ye)(ye)和(he)漁(yu)業(ye)(ye) |
采(cai)礦業和采(cai)石業 | ||
食品、飲料和煙草 | ||
紡織(zhi)品及紡織(zhi)制品 | ||
皮(pi)革及皮(pi)革制品(pin) | ||
木(mu)材(cai)及木(mu)制品 | ||
紙漿、紙及(ji)紙制品 | ||
出版業 | ||
印刷業 | ||
焦炭及精煉石油制品(pin)的制造(zao) | ||
核(he)燃料 | ||
化(hua)學品、化(hua)學制品及纖維 | ||
藥品 | ||
橡(xiang)膠和(he)塑料制品 | ||
非金(jin)屬礦物制品 | ||
混凝土、水泥、石(shi)灰、石(shi)膏及其他 | ||
基礎金屬(shu)(shu)及(ji)金屬(shu)(shu)制(zhi)品 | ||
機(ji)械及設備(bei) | ||
電和光學設備(bei) | ||
造船(chuan)業 | ||
其他運輸設備 | ||
其(qi)他未(wei)另分類(lei)制造業 | ||
B02 | 電力、熱力、燃氣及水生(sheng)產(chan)和供(gong)應業(ye) | 供電(dian)業 |
供氣業(ye)(燃氣和熱力 | ||
供水業(供應業等) | ||
B03 | 交通運輸、倉儲和郵(you)政業 | 交通(tong)運(yun)輸(shu)、倉儲和(he)郵(you)政業 |
B04 | 信(xin)息傳(chuan)輸、軟件和信(xin)息技術服務業 | 信息傳輸 |
信(xin)息技(ji)術(shu)服務 | ||
B05 | 金融業 | 金融服(fu)務 |
B06 | 其他 | 航空(kong)航天 |
回收業 | ||
建設(she)業 | ||
批發和零售業;汽車、摩托、個人及家庭用品修理業 | ||
賓館(guan)及餐館(guan) | ||
房(fang)地產和租賃 | ||
工程服務 | ||
其他服務 | ||
公(gong)共行政管理(li) | ||
教(jiao)育 | ||
健康和社會工作 | ||
其(qi)他社會服務 |