ISO27017信息技術(shù) 安全技術(shù)云服務(wù)信息安全控制實(shí)施規范
一、 流程
咨詢(xún)合同、認證申請?現場(chǎng)溝通、現場(chǎng)咨詢(xún)?文件修訂、運行檢查?第一階段審核?發(fā)現整改?第二階段審核?NC整改?發(fā)證?收款?年度服務(wù)
二、 基本要求
1. 要求通過(guò)ISO27001認證并涵蓋范圍包含ISO27017的范圍,可以同步操作;
2. 適用于云服務(wù)相關(guān)的組織(例如:商業(yè)企業(yè)、非盈利組織),包括但不限于,銀行、證券、保險等金融機構;交通、能源等大型國有企業(yè);互聯(lián)網(wǎng)服務(wù)提供商;軟件和信息技術(shù)服務(wù)企業(yè);公共管理、社會(huì )保障和社會(huì )組織等。
3. 收集以下信息:公司主要業(yè)務(wù)范圍/業(yè)務(wù)內容;簡(jiǎn)單介紹云部署架構;負責的部門(mén);最終用戶(hù)是個(gè)人還是企業(yè),范圍是哪些群體、哪些國家,數據中心所在地區或國家。
三、 益處
ISO/IEC 27017標準與ISO/IEC 27001系列標準配合使用,為云服務(wù)提供商和云服務(wù)客戶(hù)提供云安全的加強控制。
1. 增強信任感——讓您的客戶(hù)和利益相關(guān)者對其業(yè)務(wù)、數據和信息的安全性更加放心。
2. 擴大競爭優(yōu)勢——借由為個(gè)人信息提供最高程度的保護和展示對數據保護的穩健控制,讓您從競爭對手之中脫穎而出。
3. 保護公司聲譽(yù)——降低因數據泄露引發(fā)的負面宣傳風(fēng)險。
4. 降低風(fēng)險——確保風(fēng)險被識別,且控制措施到位以管理或降低風(fēng)險。
5. 防止罰款——確保遵守當地法規,降低對數據泄露的罰款風(fēng)險。助力國際化發(fā)展——提供覆蓋不同國家的通用管控方法,為在全球范圍內開(kāi)展業(yè)務(wù)和獲得作為首選供應商的機會(huì )提供便利性。
四、 周期
通常來(lái)說(shuō),周期取決于以下因素:
1, 企業(yè)的覆蓋范圍、人數、現場(chǎng)數量及;
2, 企業(yè)有云安全相關(guān)的技術(shù)能力、管理能力;
3, 認證機構的審核檔期;從介入咨詢(xún)開(kāi)始到通過(guò)現場(chǎng)審核,大概需要3-5個(gè)月左右的時(shí)間,具體以實(shí)際為準。
五、聯(lián)系人:童麗 010-83559417 13810958219 (微信同步)