产品详情:
ISO/IEC 27017标准建立在ISO/IEC 27001信息安全管理体系框架和ISO/IEC 27002作为最佳实践控制设置的坚实基础之上。通过ISO/IEC 27017标准认证,即证明其遵守国际公认的最佳实践,在云和更广泛的运营层面构建组织的生存力。
由于云服务所具备的灵活性、连续性以及可扩展性等诸多优势,越来越多的企业将其业务部署在云上,期望借助云服务来驱动业务实现成功。与此同时,出于对安全的担忧,许多组织对云服务的安全性仍顾虑重重。
ISO/IEC 27017标准与ISO/IEC 27001系列标准配合使用,为云服务提供商和云服务客户提供加强控制。与许多其他技术相关标准不同的是,ISO/IEC 27017标准阐明了双方在帮助确保云服务如同认证信息管理系统中所包含的其他数据那般安全可靠方面所扮演的角色和所承担的责任。
适用范围:
适用于提供云服务的组织和使用云服务的组织。
实施收益
云服务提供商如何从ISO/IEC 27017认证中受益?
Ø 驱使他人对您企业的信任感——让您的客户和利益相关者对其数据和信息的安全性更加放心。
Ø 提供竞争优势——展示对数据保护的稳健控制。
Ø 保护品牌声誉——降低因数据泄露引发的负面宣传风险。
Ø 防止罚款——确保遵守当地法规,降低对数据泄露的罚款风险。
Ø 助力企业发展——提供覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为首选供应商的机会提供便利性。