Запитване за оферта
Вашето лице за контакт: инж. Хайко Шмидт
Ще се радваме да Ви предоставим индивидуална оферта за сертификация по ISO 27017.
Насоки за информационна сигурност в облак
Изграждане на специфични за облака механизми за контрол на информационната сигурност
Идентифициране на аспектите на сигурността
Доказателство за сигурно предаване на данни
Стандартът ISO 27017 се основава на добре познатия стандарт ISO 27001 за системи за управление на информационната сигурност и добавя аспекти на сигурността за изчислителни облаци. Поради това сертифицирането по ISO 27001 също е предпоставка за разширяване на обхвата на ISO 27017.
Настоящият стандарт беше преразгледан и потвърден от ISO през 2021 г.
ISO/IEC 27017:2015 - Информационни технологии. Методи за сигурност. Кодекс за добра практика за управление на сигурността на информацията, базиран на ISO/IEC 27002 за услуги в облак
Съдържание:
1 Обхват
2 Нормативни препратки
3 Термини и съкращения
4 Понятия, специфични за сектора на облачните услуги
5 Насоки за информационна сигурност
6 Организация на информационната сигурност
7 Сигурност на персонала
8 Управление на активите
9 Контрол на достъпа
10 Криптография
11 Физическа сигурност и сигурност на околната среда
12 Оперативна сигурност
13 Сигурност на комуникациите
14 Придобиване, разработване и поддръжка на системи
15 Взаимоотношения с доставчиците
16 Обработка на инциденти, свързани със сигурността на информацията
17 Аспекти на информационната сигурност при управлението на непрекъснатостта на дейността
18 Съответствие
Приложение А Разширен набор от мерки за облачни услуги.
Приложение Б Препратки към риска за информационната сигурност в контекста на изчислителните облаци
ISO/IEC 27017 е достъпен на уебсайта на ISO.
Ако изискванията на стандарта са изпълнени, доставчиците и клиентите могат да приемат, че всички важни моменти, свързани със сигурността на информацията, са взети предвид и за съответната услуга.
ISO 27017:2015 стандартизира взаимоотношенията между клиентите и доставчиците на облачни услуги чрез мрежа за анализ и целенасочен обмен на информация, което улеснява управлението на бизнес отношенията.
Вашата компания ще бъде сертифицирана въз основа на международния стандарт ISO/IEC 27001 за система за управление на информационната сигурност в изпълнение на ISO/IEC 27017:2015. След като бъдат изпълнени всички изисквания на стандарта, можете да сертифицирате своята система за управление. Ще преминете през многоетапен процес на сертифициране в DQS.
На първия етап ще обсъдите с нас Вашата компания, настоящата Ви информационна сигурност и целите на сертифицирането по ISO 27017. Въз основа на тези обсъждания ще получите индивидуална оферта, съобразена с потребностите на Вашата компания.
Сертификационният одит започва с анализ на системата (етап на одита 1) и оценка на Вашата документация, целите, резултатите от прегледа от ръководството, прегледа на обхвата и вътрешните одити. В този процес ние определяме дали Вашата система за управление е достатъчно развита и готова за сертификация.
На следващия етап (етап 2 на одита на системата) Вашият одитор на място оценява ефикасността на всички процеси на управление и дали отговаряте на всички изисквания на. Резултатите се представят на заключителна среща и, ако е необходимо, се съгласуват планове за конкретни мерки.
След сертификационния одит резултатите се оценяват от независимия сертификационен орган на DQS. Ще получите доклад от одита, в който са документирани резултатите от одита. Ако всички изисквания са изпълнени, ще получите съответния сертификат за съответствие. Срокът на валидност на сертификата за съответствие е пряко свързан с валидността на основния сертификат ISO 27001.
За да се гарантира, че Вашата компания продължава да отговаря на всички важни изисквания след одита, ние провеждаме надзорни одити на годишна база. По този начин компетентно се съдейства за непрекъснатото подобряване на Вашата система за управление на информационната сигурност и на Вашите бизнес процеси.
Сертификатът за съответствие е валиден за максимален срок от три години. Ресертификацията се извършва своевременно преди изтичането на срока, за да се осигури постоянно съответствие с приложимите изисквания на стандарта. При постигане на съответствие се издава нов сертификат.