ISO/IEC27017標(biāo)準(zhǔn)與ISO/IEC27002標(biāo)準(zhǔn)的差異
ISO/IEC27017標(biāo)準(zhǔn)提供了ISO/IEC27002中的37項(xiàng)控制指導(dǎo)及ISO/IEC27002未涉及的7個(gè)新控制方面。 CLD.6.3.1:客戶和供應(yīng)商之間就共同或單獨(dú)責(zé)任達(dá)成協(xié)議,以清晰定義、記錄和溝通與云服務(wù)相關(guān)的信息安全角色。 CLD.8.1.5:明確當(dāng)客戶和供應(yīng)商之間的合同/協(xié)議終止時(shí),應(yīng)如何將資產(chǎn)從云端退回或轉(zhuǎn)移。 CLD.9.5.1:供應(yīng)商必須保護(hù)客戶的虛擬環(huán)境并將其與其他客戶和外部各方的環(huán)境分離。 CLD.9.5.2:客戶