雲端服務資訊安全證明
雲端運算資訊安全指南:建構雲端專屬資訊安全控制;識別安全因素;安全資料傳輸的證明
有關 ISO 27017 標準的信息
ISO 27017 是基於眾所周知的ISO 27001 ISO 27001是資訊安全管理系統的標準,並增加了雲端運算的安全面。因此,獲得ISO 27001認證也是擴展至ISO 27017的先決條件。
現行標準已於 2021 年經 ISO 審核確認。
ISO/IEC 27017:2015 - 資訊科技 - 安全科技 - 基於 ISO/IEC 27002 的雲端服務資訊安全控制實務準則
內容如下:
1 範圍
2 規範性引用文件
3 術語和縮寫
4. 雲端運算領域特有的概念
5. 資訊安全準則
6 資訊安全組織
7. 人員安全
8. 資產管理
9. 門禁管制
10 密碼學
11. 物理和環境安全
12 運行安全
13 通信安全
14 系統的購置、開發與維護
15 供應商關係
16 資訊安全事件處理
17 業務連續性管理的資訊安全面
18 合規性
附錄 A 雲端服務擴展措施集。
附件 B 雲端運算背景下資訊安全的風險參考
ISO/IEC 27017 可從以下管道取得: ISO網站。
為什麼獲得 ISO 27017 認證有用?
如果符合標準的要求,服務提供者和客戶可以認為,與資訊安全相關的所有重要方面也已針對相應的服務予以考慮。
ISO 27017 指南有哪些好處?
ISO 27017:2015 透過分析網格和有針對性的資訊交換,規範了雲端客戶與雲端服務供應商之間的關係,從而更容易管理業務關係。
誰有資格獲得 ISO 27017 認證?
ISO 27017認證流程是怎麼樣的?
貴公司將根據國際標準獲得認證。 ISO/IEC 27001適用於資訊安全管理體系,並符合 ISO/IEC 27017:2015 標準。一旦所有標準要求都已實施,您就可以擁有您的管理系統獲得認證。您將在DQS經歷多階段認證流程。
第一步,您將與我們討論貴公司的情況、目前的資訊安全狀況以及ISO 27017認證的目標。基於這些討論,我們將為您提供一份根據貴公司需求量身訂製的方案。
認證審核首先進行系統分析(審核階段 1),評估您的文件、目標、管理評估結果、審核範圍、內部審核情況。在此過程中,我們將確定您的管理體係是否已充分完善並具備認證條件。
在下一步(系統審核第二階段),您的現場審核員將評估所有管理流程的有效性,以及您是否符合所有要求。審核結果將在最終會議上進行匯報,如有必要,雙方將商定具體的改進措施計劃。
認證審核結束後,審核結果將由DQS的獨立認證機構進行評估。您將收到一份審核報告,其中記錄了審核結果。如果所有標準要求均已滿足,您將收到相應的合格證書。合格證書的有效期限與相關標準的有效期限直接相關。 ISO 27001認證。
為確保貴公司在審核後繼續滿足所有重要要求,我們會每年進行監督審核。透過這種方式,我們可以有效地支援貴公司資訊安全管理系統和業務流程的持續改進。
合格證書有效期限最長為三年。為確保持續符合資訊科技安全目錄的適用標準要求,應在證書到期前及時進行重新認證。重新認證通過後,將頒發新的合格證書。
ISO 27017認證費用是多少?
您可從我們這裡獲得什麼
- 具備所有相關標準的專業知識和認證
- 我們的專家團隊將為您提供區域、國家和國際層面的個人化、流暢的支援。
- 個人化優惠,合約條款靈活,無任何隱性費用