ISO/IEC 27017是基于ISO/IEC 27001的增强版本,旨在为云服务提供商和云服务客户提供增强的控制能力,从而有助于让云服务与传统信息系统一样安全可靠。ISO/IEC 27017标准不仅提供了ISO/IEC 27002标准中37个控制基于云端的指导方针,而且还包含7个全新云控制以解决以下问题:
1负责云服务提供商和云客户之间关系的人是谁
2当合同终止时,资产的移除/归还
3客户虚拟环境的保护和分离
4虚拟机配置
5与云环境相关的管理操作和程序
6云客户监控云中活动
7虚拟和云网络环境的对接
实施云服务信息安全管理体系认证将有利于:
1驱使他人对您企业的信任感——让您的客户和利益相关者对其数据和信息的安全性更加放心。
2提供竞争优势——展示对数据保护的稳健控制。
3保护品牌声誉——降低因数据泄露引发的负面宣传风险。
4助力企业发展——提供覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为首选供应商的机会提供便利性。
申请云服务信息安全管理体系认证需要什么条件?
1、企业根据云服务情况,对信息安全的风险进行评估并决定选取ISO/IEC 27017标准中的相关控制措施之后,形成信息安全适用性声明文件。
2、实施适用性声明中的控制措施;
3、自我评价实施控制措施的效果.
4、 改进发现的信息安全问题点。
中国大陆
美国
日本
韩国
新加坡
英国
德国
BVI
开曼
澳大利亚
加拿大
中国澳门
中国台湾
印度
法国
西班牙
意大利
马来西亚
泰国
荷兰
瑞士
阿联酋
沙特阿拉伯
以色列
新西兰
墨西哥
巴西
阿根廷
尼日利亚
南非
埃及
哥伦比亚
智利
秘鲁
乌拉圭
比利时
瑞典
芬兰
葡萄牙
加纳
肯尼亚
摩洛哥
斐济
萨摩亚
巴哈马
巴巴多斯
哥斯达黎加
毛里求斯
塞舌尔
百慕大
巴拿马
伯利兹
安圭拉
马绍尔
厄瓜多尔
记账报税
税务筹划
一般纳税人申请
小规模纳税人申请
进出口退税
离岸开户
商标注册
专利申请
著作权登记
公证认证
电商入驻
网站建设
VAT注册
ODI跨境投资备案
许可证办理
体系认证
企业信用
高新技术企业认定
