Доказателство за сигурността на информацията в облачните услуги
Насоки за информационна сигурност в облак
Изграждане на специфични за облака механизми за контрол на информационната сигурност
Идентифициране на аспектите на сигурността
Доказателство за сигурно предаване на данни

Информация за стандарта ISO 27017
Стандартът ISO 27017 се основава на добре познатия стандарт ISO 27001 за системи за управление на информационната сигурност и добавя аспекти на сигурността за изчислителни облаци. Поради това сертифицирането по ISO 27001 също е предпоставка за разширяване на обхвата на ISO 27017.
Настоящият стандарт беше преразгледан и потвърден от ISO през 2021 г.
ISO/IEC 27017:2015 - Информационни технологии. Методи за сигурност. Кодекс за добра практика за управление на сигурността на информацията, базиран на ISO/IEC 27002 за услуги в облак
Съдържание:
1 Обхват
2 Нормативни препратки
3 Термини и съкращения
4 Понятия, специфични за сектора на облачните услуги
5 Насоки за информационна сигурност
6 Организация на информационната сигурност
7 Сигурност на персонала
8 Управление на активите
9 Контрол на достъпа
10 Криптография
11 Физическа сигурност и сигурност на околната среда
12 Оперативна сигурност
13 Сигурност на комуникациите
14 Придобиване, разработване и поддръжка на системи
15 Взаимоотношения с доставчиците
16 Обработка на инциденти, свързани със сигурността на информацията
17 Аспекти на информационната сигурност при управлението на непрекъснатостта на дейността
18 Съответствие
Приложение А Разширен набор от мерки за облачни услуги.
Приложение Б Препратки към риска за информационната сигурност в контекста на изчислителните облаци
ISO/IEC 27017 е достъпен на уебсайта на ISO.

Защо е полезна сертификацията по ISO 27017?
Ако изискванията на стандарта са изпълнени, доставчиците и клиентите могат да приемат, че всички важни моменти, свързани със сигурността на информацията, са взети предвид и за съответната услуга.

Какви са ползите от ISO 27017?
ISO 27017:2015 стандартизира взаимоотношенията между клиентите и доставчиците на облачни услуги чрез мрежа за анализ и целенасочен обмен на информация, което улеснява управлението на бизнес отношенията.

Кой може да се сертифицира по ISO 27017?

Как се извършва сертифицирането по ISO 27017?
Вашата компания ще бъде сертифицирана въз основа на международния стандарт ISO/IEC 27001 за система за управление на информационната сигурност в изпълнение на ISO/IEC 27017:2015. След като бъдат изпълнени всички изисквания на стандарта, можете да сертифицирате своята система за управление. Ще преминете през многоетапен процес на сертифициране в DQS.
На първия етап ще обсъдите с нас Вашата компания, настоящата Ви информационна сигурност и целите на сертифицирането по ISO 27017. Въз основа на тези обсъждания ще получите индивидуална оферта, съобразена с потребностите на Вашата компания.
Особено при по-големи сертификационни проекти срещата за планиране е полезна възможност да се запознаете с Вашия одитор, както и да се разработи индивидуална програма за одит за всички участващи области и локации. Предварителният одит също така дава възможност предварително да се идентифицира потенциалът за подобрение, както и силните страни на Вашата система за управление. И двете услуги са по избор.
Сертификационният одит започва с анализ на системата (етап на одита 1) и оценка на Вашата документация, целите, резултатите от прегледа от ръководството, прегледа на обхвата и вътрешните одити. В този процес ние определяме дали Вашата система за управление е достатъчно развита и готова за сертификация.
На следващия етап (етап 2 на одита на системата) Вашият одитор на място оценява ефикасността на всички процеси на управление и дали отговаряте на всички изисквания на. Резултатите се представят на заключителна среща и, ако е необходимо, се съгласуват планове за конкретни мерки.
След сертификационния одит резултатите се оценяват от независимия сертификационен орган на DQS. Ще получите доклад от одита, в който са документирани резултатите от одита. Ако всички изисквания са изпълнени, ще получите съответния сертификат за съответствие. Срокът на валидност на сертификата за съответствие е пряко свързан с валидността на основния сертификат ISO 27001.
За да се гарантира, че Вашата компания продължава да отговаря на всички важни изисквания след одита, ние провеждаме надзорни одити на годишна база. По този начин компетентно се съдейства за непрекъснатото подобряване на Вашата система за управление на информационната сигурност и на Вашите бизнес процеси.
Сертификатът за съответствие е валиден за максимален срок от три години. Ресертификацията се извършва своевременно преди изтичането на срока, за да се осигури постоянно съответствие с приложимите изисквания на стандарта. При постигане на съответствие се издава нов сертификат.

Колко струва сертификацията по ISO 27017?

Какво можете да очаквате от нас
- Експертиза и акредитации за всички съответни стандарти
- Персонална и безпроблемна подкрепа от нашите специалисти - на регионално, национално и международно ниво
- Индивидуални оферти с гъвкави договорни условия и без скрити разходи