雲端服務資訊安全證明

ISO/IEC 27017 是國際公認的雲端服務安全標準,針對所有雲端服務供應商。因此,它支援實施雲端特定的資訊安全措施。此標準與 ISO/IEC 27002 的實施建議相協調,因此可以無縫整合到符合以下要求的 IT 安全管理系統中: ISO/IEC 27001

雲端運算資訊安全指南:建構雲端專屬資訊安全控制;識別安全因素;安全資料傳輸的證明

Beschreibung Standard/Regelwerk
Loading...

有關 ISO 27017 標準的信息

ISO 27017 的要求是專門針對雲端服務供應商量身打造的。它針對 ISO 27001 資訊安全標準的各個方面,概述了潛在的雲端安全具體要求。這種方法可以幫助您更快地識別這些安全要求,並將其整合到您的安全管理系統中。

ISO 27017 是基於眾所周知的ISO 27001 ISO 27001是資訊安全管理系統的標準,並增加了雲端運算的安全面。因此,獲得ISO 27001認證也是擴展至ISO 27017的先決條件。

現行標準已於 2021 年經 ISO 審核確認。

ISO/IEC 27017:2015 - 資訊科技 - 安全科技 - 基於 ISO/IEC 27002 的雲端服務資訊安全控制實務準則

內容如下:

1 範圍

2 規範性引用文件

3 術語和縮寫

4. 雲端運算領域特有的概念

5. 資訊安全準則

6 資訊安全組織

7. 人員安全

8. 資產管理

9. 門禁管制

10 密碼學

11. 物理和環境安全

12 運行安全

13 通信安全

14 系統的購置、開發與維護

15 供應商關係

16 資訊安全事件處理

17 業務連續性管理的資訊安全面

18 合規性

附錄 A 雲端服務擴展措施集。

附件 B 雲端運算背景下資訊安全的風險參考

ISO/IEC 27017 可從以下管道取得: ISO網站

Loading...

為什麼獲得 ISO 27017 認證有用?

ISO 27017 強調各類公司與其客戶之間溝通的重要性,以建立適當的安全管理流程。此外,ISO 27017 也明確規定了雲端服務客戶與雲端服務供應商之間的關係。它詳細描述了客戶可以從服務提供者獲得哪些服務,以及服務提供者本身應向客戶準備哪些資訊。因此,ISO 27017 不僅關乎雲端服務供應商本身,也關乎整個雲端的安全。

如果符合標準的要求,服務提供者和客戶可以認為,與資訊安全相關的所有重要方面也已針對相應的服務予以考慮。

Prozessorientierung
Loading...

ISO 27017 指南有哪些好處?

國際雲端服務安全標準可以幫助雲端服務供應商識別重要的安全因素,從而選擇合適的合作夥伴。 IT決策者通常希望擁有更大的靈活性,並能夠針對每個用例選擇最佳的雲端服務供應商。因此,IT服務的提供方式正從鍊式結構演變為網路結構。商業和技術關係日益增多,進而導致複雜性顯著提升。

ISO 27017:2015 透過分析網格和有針對性的資訊交換,規範了雲端客戶與雲端服務供應商之間的關係,從而更容易管理業務關係。

Wer darf zertifizieren
Loading...

誰有資格獲得 ISO 27017 認證?

為了對資訊安全管理系統進行認證,相應的認證機構本身必須獲得 ISO/IEC 17021 和 ISO/IEC 27006 的認可。 DQS 已獲得德國認證機構 (Deutsche Akkreditierungsstelle GmbH) 的認可。 DAkkS以及其他機構,因此有權根據上述兩項規定進行審計和認證。 ISO/IEC 27001以及 ISO/IEC 27017。

Business28.png
Loading...

ISO 27017認證流程是怎麼樣的?

貴公司將根據國際標準獲得認證。 ISO/IEC 27001適用於資訊安全管理體系,並符合 ISO/IEC 27017:2015 標準。一旦所有標準要求都已實施,您就可以擁有您的管理系統獲得認證。您將在DQS經歷多階段認證流程。

第一步,您將與我們討論貴公司的情況、目前的資訊安全狀況以及ISO 27017認證的目標。基於這些討論,我們將為您提供一份根據貴公司需求量身訂製的方案。

認證審核首先進行系統分析(審核階段 1),評估您的文件、目標、管理評估結果、審核範圍、內部審核情況。在此過程中,我們將確定您的管理體係是否已充分完善並具備認證條件。

在下一步(系統審核第二階段),您的現場審核員將評估所有管理流程的有效性,以及您是否符合所有要求。審核結果將在最終會議上進行匯報,如有必要,雙方將商定具體的改進措施計劃。

認證審核結束後,審核結果將由DQS的獨立認證機構進行評估。您將收到一份審核報告,其中記錄了審核結果。如果所有標準要求均已滿足,您將收到相應的合格證書。合格證書的有效期限與相關標準的有效期限直接相關。 ISO 27001認證

為確保貴公司在審核後繼續滿足所有重要要求,我們會每年進行監督審核。透過這種方式,我們可以有效地支援貴公司資訊安全管理系統和業務流程的持續改進。

合格證書有效期限最長為三年。為確保持續符合資訊科技安全目錄的適用標準要求,應在證書到期前及時進行重新認證。重新認證通過後,將頒發新的合格證書。

Banking13.png
Loading...

ISO 27017認證費用是多少?

由於每家公司對管理系統的前提條件和具體要求各不相同,因此,根據 ISO 27017 標準進行審核和認證的費用也各不相同。 ISO 27001不能一次性支付。請聯絡我們:我們將根據客觀評估和您的需求,為您提供客製化報價。

Business2.png
Loading...

您可從我們這裡獲得什麼

  • 在管理系統和流程認證方面擁有超過35年的經驗
  • 具有豐富行業經驗的審計師和專家,以及深厚的專業知識
  • 為您的公司提供增值見解
  • 國際認可的證書
  • 具備所有相關標準的專業知識和認證
  • 我們的專家團隊將為您提供區域、國家和國際層面的個人化、流暢的支援。
  • 個人化優惠,合約條款靈活,無任何隱性費用

索取報價

您當地的聯絡人

我們很樂意為您提供客製化的 ISO 27017 認證方案。