|
|
執(zhí)行標(biāo)準(zhǔn):ISO/IEC 27017:2015
詮釋
ISO/IEC 27017標(biāo)準(zhǔn)與ISO/IEC 27001系列標(biāo)準(zhǔn)配合使用,,為云服務(wù)提供商和云服務(wù)客戶提供加強(qiáng)控制,。與許多其他技術(shù)相關(guān)標(biāo)準(zhǔn)不同的是,,ISO/IEC 27017標(biāo)準(zhǔn)闡明了雙方在幫助確保云服務(wù)如同認(rèn)證信息管理系統(tǒng)中所包含的其他數(shù)據(jù)那般安全可靠方面所扮演的角色和所承擔(dān)的責(zé)任,。
ISO/IEC 27017標(biāo)準(zhǔn)不僅提供了ISO/IEC 27002標(biāo)準(zhǔn)中37個控制基于云端的指導(dǎo)方針,而且還介紹了7個全新**制以解決以下問題:
Ø 負(fù)責(zé)云服務(wù)提供商和云客戶之間關(guān)系的人是誰
Ø 當(dāng)合同終止時,,資產(chǎn)的移除/歸還
Ø 客戶虛擬環(huán)境的保護(hù)和分離
Ø 虛擬機(jī)配置
Ø 與云環(huán)境相關(guān)的管理操作和程序
Ø 云客戶監(jiān)控云中活動
Ø 虛擬和云網(wǎng)絡(luò)環(huán)境的對接
認(rèn)證條件:
1,、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件,;外國企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊證明,。
2、申請方的云服務(wù)信息安全管理體系已按ISO/IEC 27017:2015標(biāo)準(zhǔn)的要求建立,,并實施運行3個月以上。
3,、至少完成一次內(nèi)部審核,,并進(jìn)行了管理評審。
4,、云服務(wù)信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰,。
如您想更詳細(xì)的了解更多認(rèn)證資訊,請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,,快人一步,,成就管理者風(fēng)范。
**:www.dbiso9000.com
聯(lián)系人:楊平
聯(lián)系方式:18665354816
|