



























若需查阅完整详细内容,请点击以下链接:
1. ISO IEC 27017:2015信息技术 安全技术 基于ISO IEC 27002的云服务信息安全控制的实践规范
https://www.cssn.net.cn/cssn/productDetail/045fd94f2ad76fe34858907142e861d5
或联系本机构 0755-26553166,zozen@zozen.com.cn获取

ISO/IEC 27017简称“云服务信息安全认证”,是基于ISO 27001和ISO 27002基础上,专注于公共云服务提供商在信息安全控制上的国际实践指南,从而帮助云服务提供商提升服务的安全性,为客户提供更加安全可靠的服务。此外,该体系还能帮助云服务客户了解云环境下可能面临的风险和应对措施,帮助云服务客户将信息安全管理延伸到使用的云服务。
ISO/IEC 27017提供公共云服务的组织,无论是laaS、PaaS还是SaaS,通过建立实施信息安全管理体系遵循ISO 27001标准即可保护自己的关键信息资产。而ISO/IEC 27017在此基础上,提供给了此类组织基于云服务特点的特定的信息安全控制指南,其中包括了指定相关控制的附加实施指南和与云服务相关的附加控制和实施指南。