ISO/IEC27017標準與ISO/IEC27002標準的差異
ISO/IEC27017標準提供了ISO/IEC27002中的37項控制指導及ISO/IEC27002未涉及的7個新控制方面。 CLD.6.3.1:客戶和供應商之間就共同或單獨責任達成協(xié)議,以清晰定義、記錄和溝通與云服務相關的信息安全角色。 CLD.8.1.5:明確當客戶和供應商之間的合同/協(xié)議終止時,應如何將資產(chǎn)從云端退回或轉移。 CLD.9.5.1:供應商必須保護客戶的虛擬環(huán)境并將其與其他客戶和外部各方的環(huán)境分離。 CLD.9.5.2:客戶