ISO 27017:2015是由 ISO(國際標(biāo)準(zhǔn)化組織)于2015年12月頒布的國際標(biāo)準(zhǔn)協(xié)議,是專門針對云服務(wù)信息安全的實用標(biāo)準(zhǔn),為云服務(wù)提供商和云服務(wù)客戶提供特定的安全控制及其實施指南。ISO 27017是基于 ISO 27002延申的標(biāo)準(zhǔn),主要目的在于提供云廠商一個云端建設(shè)與運維的安全規(guī)范。ISO 27017的要求由以下兩部分組成:
· 基于 ISO 27002的要求:在 ISO 27002的框架下,針對其中37個控制點提出額外的實施指南。
· 云環(huán)境下的特殊要求:在 ISO 27002的框架外,補充了7個云計算環(huán)境下需特殊考慮的控制措施。
ISO 27017 的特殊性:
· 在每個控制點上,分別為云服務(wù)商和云服務(wù)客戶提供實施指南,并闡明雙方的角色和職責(zé)。
· 騰訊云基于 ISO 27017標(biāo)準(zhǔn)要求,建立起更完善的云安全管理體系,提升整體云安全服務(wù)能力。
云浪科技11年互聯(lián)網(wǎng)服務(wù)品牌,可為您提供高端網(wǎng)站建設(shè)、小程序開發(fā)、app開發(fā)、軟件開發(fā)、域名注冊、云服務(wù)器開通、企業(yè)郵箱開通、ICP備案等服務(wù),已為上千家用戶竭誠服務(wù),期待與您合作。