Zahtjev za ponudu
Vaša lokalna kontakt osoba
Rado ćemo vam poslati prilagođenu ponudu za certifikaciju prema ISO 27017.
Smjernice za informacijsku sigurnost za računalstvo u oblaku
Uspostava kontrola informacijske sigurnosti specifičnih za oblake
Identifikacija sigurnosnih aspekata
Dokaz sigurnog prijenosa podataka
ISO 27017 temelji se na dobro poznatoj normi ISO 27001 za sustave upravljanja informacijskom sigurnošću i dodaje sigurnosne aspekte za računalstvo u oblaku. Zato je certifikacija prema ISO 27001 preduvjet za proširenje prema ISO 27017.
ISO organizacija je pregledala i potvrdila trenutnu normu 2021. godine.
ISO/IEC 27017:2015 - Informacijska tehnologija - Sigurnosne tehnike - Kodeks prakse za kontrole informacijske sigurnosti na temelju ISO/IEC 27002 za usluge u oblaku
Iz sadržaja:
1 Područje primjene
2 Upućivanje na druge norme
3 Pojmovi i kratice
4 Koncepti specifični za sektor oblaka
5 Smjernice za informacijsku sigurnost
6 Organizacija informacijske sigurnosti
7 Sigurnost osoblja
8 upravljanje imovinom
9 Kontrola pristupa
10 Kriptografija
11 Fizička sigurnost i sigurnost okoliša
12 Operativna sigurnost
13 Sigurnost komunikacije
14 Nabava, razvoj i održavanje sustava
15 Odnosi s dobavljačima
16 Upravljanje incidentima u informacijskoj sigurnosti
17 Aspekti informacijske sigurnosti upravljanja neprekidnošću poslovanja
18 Usklađenost
Dodatak A Prošireni skup mjera za usluge u oblaku.
Dodatak B Reference na rizik informacijske sigurnosti u kontekstu računalstva u oblaku
ISO/IEC 27017 je dostupan na internetskoj stranici ISO organizacije.
Ako su ispunjeni zahtjevi norme, pružatelji i kupci mogu pretpostaviti da su u obzir uzeti i svi važni aspekti informacijske sigurnosti za tu određenu uslugu.
ISO 27017:2015 standardizira odnose između kupaca usluga u oblaku i pružatelja usluga u oblaku putem mrežne analize i ciljane razmjene informacija, što olakšava upravljanje poslovnim odnosima.
Certifikacija u vašoj organizaciji provodi se prema međunarodnoj normi ISO/IEC 27001 za sustav upravljanja informacijskom sigurnošću s implementiranim sustavom prema ISO/IEC 27017:2015. Nakon implementacije svih zahtjeva norme, može se provesti certifikacija. Proći ćete višestupanjski proces certifikacije u DQS-u.
U prvom koraku razgovaramo o vašoj organizaciji, vašoj trenutnoj informacijskoj sigurnosti i ciljevima certifikacije prema ISO 27017. Na temelju prikupljenih podataka primit ćete individualnu ponudu prilagođenu potrebama vaše organizacije.
Certifikacijski audit počinje analizom sustava (faza 1) i ocjene vaše dokumentacije, ciljeva, rezultata ocjene uprave, pregleda opsega i internih audita. Tim procesom određujemo je li vaš sustav upravljanja dovoljno razvijen i spreman za certifikaciju.
U sljedećem koraku (audit sustava faza 2) vaš auditor na licu mjesta procjenjuje učinkovitost svih procesa upravljanja i ispunjenje svih zahtjeva norme. Auditor vam rezultate prezentira na završnom sastanku, kada se, prema potrebi, dogovaraju i planovi za konkretne mjere.
Nakon recertifikacijskog audita rezultate ocjenjuje neovisno certifikacijsko tijelo DQS-a. Dobit ćete izvještaj o auditu s rezultatima audita. Ako su ispunjeni svi zahtjevi norme, dobit ćete i odgovarajuću potvrdu o sukladnosti. Razdoblje valjanosti potvrde o sukladnosti je izravno povezano s valjanošću temeljnog certifikata prema normi ISO 27001.
Kako bi osigurali da vaša organizacija nastavlja ispunjavati sve važne zahtjeve i nakon audita, provodimo godišnje nadzorne audite. Na taj vam način pružamo podršku za stalno poboljšanje sustava upravljanja infomacijskom sigurnošću i poslovnih procesa.
Potvrda o sukladnosti vrijedi najviše tri godine. Recertifikacija se provodi pravovremeno prije isteka kako bi se osigurala neprekidna sukladnost s primjenjivim standardnim zahtjevima kataloga sigurnosti informacijske tehnologije. Nakon potvrde usklađenosti izdaje se nova potvrda o sukladnosti.