公司: | 深圳市肯达信企业管理顾问有限公司 |
联系人: | 陈小姐(销售人员) |
所在地: | 广东 - 深圳,龙岗区平湖街道华南城华利嘉电子市场 |
价格: | 面议 |
联系: | 微信:cts604
电话:0755-89335156 手机:18575592846 |
ISO27017认证咨询为云客户监控活动提供解决方案
一、标准定义
ISO/IEC 27017是有关《信息技术-安全技术-基于ISO/IEC 27002的云服务信息安全控制的实施规程》的国际标准,简称“云服务信息安全认证”。该标准提供了适用于提供和使用云服务的信息安全控制指南,包括如下方面:
ISO/IEC 27002标准中有关控制的附加实施指南;
带有具体涉及云服务实施指南的附加控制。
二、适用范围
ISO/IEC 27017认证适用于云服务提供商和云服务客户。
ISO/IEC 27017标准阐明了云服务提供商和云服务客户双方,在帮助确保云服务安全可靠方面所粉演的角色和所担的责任。ISO/IEC 27017标准不仅提供了ISO/IEC 27002标准中37个控制基于云服务的指导方针,而且还介绍了7个全新的云服务控制措施,以解决以下问题:
负责云服务提供商和云客户之间关系的人是谁;
当合同终止时,资产的移除/归还;
客户拟环境的保护和分离;
点拟机配置;
与云环境相关的管理操作和程序;
云客户监控云中活动;
点拟和云网络环境的对接。
三、实施收益
增强信任——让您的客户和利益相关者对其个人数JU和信息的安全性更加放心;
提高竞争力——保护个人信息,让您从竞争对手中脱颖而出;
保护声誉——降低因数据泄露引发的品牌负面宣传风险;
降低风验——确保风险被识别,并采取控制措施来管理或降低风险;
防止罚款——确保遵守当地法规,减少数据泄露的罚款风险;
助力发展——提供覆盖不同国家/地区的通用准则,为在全球范围内开展业务机会提供便利性;
招投标加分——在云服务相关采招项目中获得高加分,更有利于获取订单业务。
四、申请要求
申请认证的企业需先行通过ISO/IEC 27001并获证;
申请认证的企业应建立符合该标准要求的体系,并在递交认证申请之前,完成内部审核和管理评审,并保证体系有效、充分运行三个月以上,并且按照ISO/IEC 27017的指南建立了相关控制措施。
五、审核流程
ISO/IEC 27017认证分两个阶段进行:
第一阶段审核,主要进行文件审核并确认第二阶段审核准备的充分性;
第二阶段审核,主要对体系的符合性和有效性进行评价,作出现场审核的结论;
通过两个阶段审核后,企业被认可并获得证书。
免责申明:聚荣网所展示的信息由用户自行提供,其真实性、合法性、准确性由信息发布人负责。使用本网站的所有用户须接受并遵守法律法规。聚荣网不提供任何保证,并不承担任何法律责任。 聚荣网建议您交易小心谨慎。






- 凯德威多功能小驾扫地机KS-1400C工厂车间道路2025-08-04
- 脱硫催化剂厂家供应甘肃东狮888-JDS脱硫催化剂2025-08-04
- 科尔摩根代理商AKM伺服电机科尔摩根2025-08-04
- 成都新都区营业执照异常应该怎么办2025-08-04
- 2026 年第 26 届波兰国际金属铸造展览会2025-08-04
- 黄冈本地精选亲子鉴定手续价格2025-08-04