基本介紹
安(an)全(quan)是(shi)云客(ke)戶(hu)擔(dan)(dan)憂的(de)一大問(wen)題,盡管云有著出色的(de)靈活性(xing)(xing)和(he)可拓展性(xing)(xing),但(dan)安(an)全(quan)問(wen)題始終(zhong)是(shi)組織在(zai)選擇使用云服務過(guo)程中為(wei)何猶豫不(bu)決(jue)的(de)原(yuan)因之(zhi)一。云客(ke)戶(hu)主(zhu)要的(de)擔(dan)(dan)憂在(zai)于云服務供(gong)應商(CSP)是(shi)否能夠認真對待并且備分重視客(ke)戶(hu)數據。
ISO/IEC 27017標準(zhun)(zhun)與(yu)ISO/IEC 27001系列標準(zhun)(zhun)配合使用,為云(yun)(yun)(yun)服務提供商和(he)云(yun)(yun)(yun)服務客戶提供了加(jia)強(qiang)控制(zhi)。ISO/IEC 27017標準(zhun)(zhun)闡明了云(yun)(yun)(yun)服務提供商和(he)云(yun)(yun)(yun)服務客戶雙(shuang)方在幫助確保云(yun)(yun)(yun)服務安(an)全可(ke)靠方面(mian)所扮演(yan)的角色和(he)所承(cheng)擔的責任。
ISO/IEC 27017標(biao)準不僅提供了基于(yu)ISO/IEC 27002標(biao)準中多個(ge)控制措施(shi)的(de)針對云服務的(de)特殊要求,還介(jie)紹(shao)了7個(ge)全新的(de)云服務控制措施(shi)。
通過ISO27017的認證(zheng),可以(yi)有(you)效地保護數(shu)據,降低數(shu)據泄露以(yi)及違反(fan)法(fa)律法(fa)規(gui)帶(dai)來的風險和負面(mian)影響,增強客戶對企業的信任。
ISO27001因為是最基礎(chu)的(de)規范,所以(yi)在進行ISO27017之前,必須(xu)先經過基本的(de)ISO27001認(ren)(ren)證(zheng)(zheng)。ISO27017認(ren)(ren)證(zheng)(zheng)也(ye)有(you)可能會與(yu)1SO27001認(ren)(ren)證(zheng)(zheng)審核一并(bing)進行。
云服務信(xin)息安全管理體(ti)系認證范(fan)圍(wei)
認(ren)證用標準(zhun): ISO/IEC 27017,適用于作(zuo)為云(yun)服務客戶和云(yun)服務提供商的組(zu)織
技術領域代(dai)碼 | 技術(shu)領域名稱(cheng) | 業務范圍名稱 |
B01 | 制(zhi)造(zao)業 | 農業、林業和漁業 |
采礦業(ye)和(he)采石業(ye) | ||
食(shi)品(pin)、飲(yin)料(liao)和煙草 | ||
紡(fang)織品(pin)及紡(fang)織制(zhi)品(pin) | ||
皮(pi)革及皮(pi)革制品(pin) | ||
木(mu)材及木(mu)制品 | ||
紙漿、紙及紙制(zhi)品 | ||
出版業 | ||
印(yin)刷業 | ||
焦炭及精煉石油制品的制造 | ||
核燃料 | ||
化學品、化學制品及纖維 | ||
藥品 | ||
橡(xiang)膠和(he)塑料制品 | ||
非金屬礦物制品(pin) | ||
混凝土、水泥、石(shi)灰、石(shi)膏及其(qi)他(ta) | ||
基礎金屬及金屬制品 | ||
機械及設備 | ||
電和光(guang)學設備 | ||
造船業 | ||
其他(ta)運輸設(she)備 | ||
其他未(wei)另分類制造業 | ||
B02 | 電力(li)、熱(re)力(li)、燃氣及水生產(chan)和(he)供應業 | 供電(dian)業(ye) |
供(gong)氣(qi)業(燃氣(qi)和熱力 | ||
供(gong)水業(供(gong)應(ying)業等) | ||
B03 | 交通運輸、倉(cang)儲和(he)郵政業(ye) | 交通運(yun)輸、倉儲和(he)郵政業 |
B04 | 信息傳輸、軟件和信息技(ji)術服務業 | 信息傳輸 |
信(xin)息技術服務 | ||
B05 | 金融業 | 金融服務 |
B06 | 其他 | 航空航天(tian) |
回收(shou)業 | ||
建(jian)設業 | ||
批發和零售業;汽(qi)車、摩(mo)托、個人及家庭用品(pin)修理業 | ||
賓(bin)館及餐館 | ||
房(fang)地產(chan)和租賃 | ||
工程服務(wu) | ||
其他服(fu)務 | ||
公(gong)共行政管理 | ||
教育 | ||
健康和社會工作 | ||
其他社會服務 |