Zahtevajte ponudbo
Vaš lokalni kontakt
Z veseljem vam bomo pripravili prilagojeno ponudbo za certificiranje ISO 27017.
Smernice za informacijsko varnost za računalništvo v oblaku
Oblikovanje kontrolnih mehanizmov za informacijsko varnost, specifičnih za računalništvo v oblaku
Opredelitev varnostnih vidikov
Dokazovanje varnega prenosa podatkov
Standard ISO 27017 temelji na dobro znanem standardu ISO 27001 za sisteme upravljanja informacijske varnosti in dodaja varnostne vidike za računalništvo v oblaku. Zato je certificiranje po standardu ISO 27001 tudi predpogoj za razširitev na standard ISO 27017.
Veljavni standard je ISO pregledal in potrdil leta 2021.
ISO/IEC 27017:2015 - Informacijska tehnologija - Varnostne tehnike - Kodeks prakse za nadzor informacijske varnosti na podlagi standarda ISO/IEC 27002 za storitve v oblaku
Iz vsebine: "Vključevanje v sistem oblačnih storitev v oblaku", ki ga je pripravil dr:
1 Področje uporabe
2 Normativna sklicevanja
3 Izrazi in okrajšave
4 Pojmi, značilni za področje storitev v oblaku
5 Smernice za informacijsko varnost
6 Organizacija informacijske varnosti
7 Varnost osebja
8 Upravljanje sredstev
9 Nadzor dostopa
10 Kriptografija
11 Fizična in okoljska varnost
12 Operativna varnost
13 Komunikacijska varnost
14 Nabava, razvoj in vzdrževanje sistemov
15 Odnosi z dobavitelji
16 Obravnava incidentov informacijske varnosti
17 Informacijsko varnostni vidiki upravljanja neprekinjenega poslovanja
18 Skladnost
Dodatek A Razširjeni nabor ukrepov za storitve v oblaku.
Priloga B Sklicevanja na tveganje informacijske varnosti v okviru računalništva v oblaku
Standard ISO/IEC 27017 je na voljo na spletnem mestu ISO.
Če so zahteve standarda izpolnjene, lahko ponudniki in stranke domnevajo, da so vse pomembne točke, povezane z varnostjo informacij, upoštevane tudi pri zadevni storitvi.
Standard ISO 27017:2015 standardizira odnose med strankami in ponudniki storitev v oblaku z mrežo za analizo in ciljno usmerjeno izmenjavo informacij, kar olajša upravljanje poslovnih odnosov.
Vaše podjetje bo certificirano na podlagi mednarodnega standarda ISO/IEC 27001 za sistem upravljanja informacijske varnosti pri izvajanju standarda ISO/IEC 27017:2015. Ko so vse zahteve standarda izvedene, lahko svoj sistem upravljanja certificirate. Pri podjetju DQS boste opravili večstopenjski postopek certificiranja.
V prvem koraku se boste z nami pogovorili o vašem podjetju, trenutni informacijski varnosti in ciljih certificiranja po standardu ISO 27017. Na podlagi teh pogovorov boste prejeli individualno ponudbo, prilagojeno potrebam vašega podjetja.
Certifikacijska presoja se začne z analizo sistema (1. stopnja presoje) in oceno vaše dokumentacije, ciljev, rezultatov presoje vodenja, pregleda obsega in notranjih presoj. V tem postopku ugotovimo, ali je vaš sistem vodenja dovolj razvit in pripravljen za certificiranje.
V naslednjem koraku (2. stopnja presoje sistema) vaš presojevalec na kraju samem oceni učinkovitost vseh procesov vodenja in ali izpolnjujete vse zahteve. Rezultate predstavimo na zaključnem sestanku in se po potrebi dogovorimo o načrtih za konkretne ukrepe.
Po opravljeni certifikacijski presoji neodvisni certifikacijski organ DQS ovrednoti rezultate. Prejeli boste poročilo o presoji, v katerem so dokumentirani rezultati presoje. Če so izpolnjene vse standardne zahteve, boste prejeli ustrezno potrdilo o skladnosti. Obdobje veljavnosti potrdila o skladnosti je neposredno povezano z veljavnostjo osnovnega certifikata ISO 27001.
Da bi zagotovili, da vaše podjetje tudi po presoji izpolnjuje vse pomembne zahteve, vsako leto izvedemo nadzorne presoje. Na ta način kompetentno spremljamo nenehno izboljševanje vašega sistema upravljanja informacijske varnosti in vaših poslovnih procesov.
Potrdilo o skladnosti velja največ tri leta. Ponovna certifikacija se izvede pravočasno pred iztekom veljavnosti, da se zagotovi stalna skladnost z veljavnimi standardnimi zahtevami kataloga informacijske varnosti. Ob izpolnjevanju zahtev se izda novo potrdilo o skladnosti.