ISO/IEC 27017 云服务信息安全管理体系(CSISMS)
ISO/IEC 27017 云服务信息安全管理体系(CSISMS)
ISO/IEC 27017简称“云服务信息安全认证”,该认证专注于公共云服务提供商在信息安全控制上的国际实践指南,从而帮助云服务提供商提升服务的安全性,为客户提供更加安全可靠的服务。
认证实施规则 认证依据 证书样本 服务介绍 认证的价值收益 联系我们
认证实施规则

认证依据

若需查阅完整详细内容,请点击以下链接:


1. ISO IEC 27017:2015信息技术 安全技术 基于ISO IEC 27002的云服务信息安全控制的实践规范

https://www.cssn.net.cn/cssn/productDetail/045fd94f2ad76fe34858907142e861d5


或联系本机构 0755-26553166,zozen@zozen.com.cn获取

证书样本


服务介绍

ISO/IEC 27017简称“云服务信息安全认证”,是基于ISO 27001和ISO 27002基础上,专注于公共云服务提供商在信息安全控制上的国际实践指南,从而帮助云服务提供商提升服务的安全性,为客户提供更加安全可靠的服务。此外,该体系还能帮助云服务客户了解云环境下可能面临的风险和应对措施,帮助云服务客户将信息安全管理延伸到使用的云服务。


ISO/IEC 27017提供公共云服务的组织,无论是laaS、PaaS还是SaaS,通过建立实施信息安全管理体系遵循ISO 27001标准即可保护自己的关键信息资产。而ISO/IEC 27017在此基础上,提供给了此类组织基于云服务特点的特定的信息安全控制指南,其中包括了指定相关控制的附加实施指南和与云服务相关的附加控制和实施指南。

认证的价值收益
1. 标志着企业建立的安全控制措施满足云服务客户的信息安全要求,云服务信息安全管理水平处于云服务提供商前列
2. 标志着企业的云服务信息安全和个人身份信息(PII)保护达到了全球一定的标准。
3. 是获得客户信任与满意的基石,也是强化企业形象的有力保障。
4. 帮助企业识别并管理信息安全风险,减少安全漏洞和攻击的可能性,降低相关成本和损失。
联系我们
0755-26553166
zozen@zozen.com.cn
广东省深圳市南山区西丽街道白芒社区沙河西路5298号百旺研发大厦1栋16层